Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: openvpn server-bridge  (Прочитано 2024 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн andrey465

  • Автор темы
  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
openvpn server-bridge
« : 03 Октября 2013, 13:31:17 »
всем привет!
клиент и сервер ubuntu server 12.04 (все обновления), рабочая сеть 10.0.0.0/18
openvpn сервер поднят на 10.0.0.28 и НЕ является роутером в сети
клиент 10.0.7.50

в режиме роутинга все работает (при наличии у всех участников соответствующих маршрутов) но не решает всех задач,
пробую настроить бриджем, результат - сервер и клиент друг друга успешно видят, рабочая сеть vpn клиента не видит, vpn клиент рабочую сеть тоже (судя по пингам)
vpn клиент успешно отзывается на arping из рабочей сети, обратно нет

iptables везде:
(Нажмите, чтобы показать/скрыть)

сервер
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)


клиент
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)


все делалось по статье:
https://help.ubuntu.ru/wiki/%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE_%D0%BF%D0%BE_ubuntu_server/%D1%87%D0%B0%D1%81%D1%82%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8/openvpn

1) почему оно не работает (бридж вроде как должен быть прозрачным для IP безо всяких дополнительных маршрутов или я что то не понимаю)?
2) как может работать arping 10.0.7.50 и при этом не работать ping 10.0.7.50 (с компа в рабочей сети)?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: openvpn server-bridge
« Ответ #1 : 03 Октября 2013, 14:41:41 »
tracepath 10.0.7.50
?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн andrey465

  • Автор темы
  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: openvpn server-bridge
« Ответ #2 : 03 Октября 2013, 16:08:11 »
от клиента на произвольный комп в сети:
tracepath 10.0.0.25
 1:  10.0.7.50                                             0.255ms pmtu 1500
 1:  10.0.7.50                                           2996.483ms !H
     Resume: pmtu 1500

от произвольного компа:
tracepath 10.0.7.50
 1:  10.0.0.25                                             0.105ms pmtu 1500
 1:  no reply
 2:  no reply
 3:  no reply
^C

Оффлайн andrey465

  • Автор темы
  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: openvpn server-bridge
« Ответ #3 : 07 Октября 2013, 12:55:54 »
проблему решил
сервер запущен в виртуалке у которой по умолчанию запрещен неразборчивый режим виртуальной сетевухи (даже если таковой включен в системе)

всем спасибо!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: openvpn server-bridge
« Ответ #4 : 07 Октября 2013, 13:27:29 »
неразборчивый режим виртуальной сетевухи
Чё?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн andrey465

  • Автор темы
  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: openvpn server-bridge
« Ответ #5 : 07 Октября 2013, 15:19:01 »
Цитировать
по умолчанию запрещен неразборчивый режим виртуальной сетевухи
пардон, запрещен "неразборчивый режим" (Promiscuous mode) в настройках сетевухи :)

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.