Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: проблема с OpenVPN  (Прочитано 1286 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн buben4ik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
проблема с OpenVPN
« : 03 Сентября 2009, 09:48:39 »
Такая ситуация: на машине(192.168.1.42) установлен OpenVPN,вот его конфиг :
dev tun0
proto udp
ifconfig 10.1.0.1 10.1.0.2
push "route add -net 10.0.1.0 netmask 255.255.255.0 gw 192.168.1.1"
secret static.key
port 1112
user nobody
;group nobody
comp-lzo
ping 15
verb 3
потом запускаю /etc/init.d/openvpn start все работает,в нет стате идет листинг 1112 UDP порта openvpn'ом.

На клиенте(winXp) использую утилиту openvpn-gui.
соответственно в конфиге проги лежит ключ secret.key
Вот конфиг клиента :

dev tun0
proto udp
remote 81.201.80.97 1112
ifconfig 10.1.0.2 10.1.0.1
route add 10.1.0.0 255.255.255.0
secret static.key
comp-lzo
ping 15
verb 4

Потом в проге жму коннект и вот что выдает :
(Нажмите, чтобы показать/скрыть)
иконка проги становится желтой.Вот немогу найти ошибку или чего то пропустил в конфигах,может кто-то более опытным глазом приметит :)


Пользователь решил продолжить мысль [time]Thu Sep  3 07:14:21 2009[/time]:
пробелма частично решена,клиент уже подклчюается к ВПН севреру,надо было добавить строки в iptables

iptables -A INPUT -p udp --dport 1112 -j ACCEPT
        iptables -A INPUT -i tun0 -j ACCEPT
        iptables -A FORWARD -i tun0 -j ACCEPT
        iptables -A FORWARD -o tun0 -j ACCEPT

Пользователь решил продолжить мысль [time]Thu Sep  3 12:05:25 2009[/time]:
в чем может быть проблема если подключение происходит,но трафик не идет?т.к в tracert нет адреса сервера.
« Последнее редактирование: 03 Сентября 2009, 14:06:06 от buben4ik »

Оффлайн buben4ik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: проблема с OpenVPN
« Ответ #1 : 07 Сентября 2009, 11:31:21 »
Немного изменились конфиги,проблема в том что клиент коннектится к серверу,пингует сервер,машины из сети сервера не пингуются,но зайдя через браузер например на myip.ru выдает айпи клиента через его провайдер,тоесть инет трафик не идет через впн.и сервер впн не является шлюзом  в своей сети.я прошу помощи,потому что уже просто незнаю куда копать и что ковырять.
Сервер

dev tun
server 10.1.0.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
push "route-gateway 10.1.0.1"
push "redirect-gateway defl"
tls-server
ca ca.crt
cert haloser.crt
key haloser.key
dh dh1024.pem
proto udp
port 1112
client-to-client
comp-lzo
keepalive 10 120
verb 4

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.