Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: OpenVPN + IPTABLES  (Прочитано 1170 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Kozak

  • Автор темы
  • Участник
  • *
  • Сообщений: 211
    • Просмотр профиля
OpenVPN + IPTABLES
« : 16 Сентября 2011, 15:16:31 »
Помогите выпустить машину в интернет через OpenVPN.

Есть 2 машины на виртуалке: с Ubuntu и с XP.

Ubuntu выступает сервером.
(Нажмите, чтобы показать/скрыть)
eth0 смотрит в интернет через NAT.
eth1 - в локалку с XP.
tun0 - VPN.

кинфиг IPTABLES:
(Нажмите, чтобы показать/скрыть)
форвардинг включен

На ХР один адаптер 192.168.56.101 (локальная сеть);
второй:
ІР - 10.10.10.6/30
Gateway - 10.10.10.5

С ХР можно пропинговать  10.10.10.1  но не 10.10.10.5 (шлюх)

Я вот не могу разобратся: неправильно устанавливается шлюз в ХР или нужно подправить конфиг IPtables на Ubuntu?
« Последнее редактирование: 16 Сентября 2011, 15:18:27 от Kozak »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: OpenVPN + IPTABLES
« Ответ #1 : 16 Сентября 2011, 15:37:59 »
Цитировать
Gateway - 10.10.10.5
а где это сказано что он у тебя есть шлюз ?? давай сюда конфиг openvpn сервера cat /etc/openvpn/server.conf | egrep -v '^$|^#|^;' вместо server.conf подставить настоящее имя файла ?
далее форвардинг включен? sysctl net.ipv4.ip_forward

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OpenVPN + IPTABLES
« Ответ #2 : 16 Сентября 2011, 16:05:36 »
интересеней будет посмотреть
sudo grep push /etc/openvpn/*.conf
И кто Вам сказал, что шлюз 10.10.10.5? Как раз 10.10.10.1 и должен быть шлюзом
« Последнее редактирование: 16 Сентября 2011, 16:07:37 от fisher74 »

Оффлайн Kozak

  • Автор темы
  • Участник
  • *
  • Сообщений: 211
    • Просмотр профиля
Re: OpenVPN + IPTABLES
« Ответ #3 : 16 Сентября 2011, 17:24:40 »
openvpn.conf:
(Нажмите, чтобы показать/скрыть)
почему dhcp-option DNS 172.16.11.1 - долгая история. Но это не главное, связь с миров проверяю по ip а не по доменным именам.

root@k-laptop:/etc/openvpn# cat /proc/sys/net/ipv4/ip_forward
1

Свойства сети (VPN) на ХР (392кБ)
Если вручную вписать нужные настройки - не подключается.

Конфиг клиента:
(Нажмите, чтобы показать/скрыть)

Настраивал по мануалу для центоса.
« Последнее редактирование: 16 Сентября 2011, 17:31:23 от Kozak »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OpenVPN + IPTABLES
« Ответ #4 : 16 Сентября 2011, 22:13:14 »
Цитировать
push «route 0.0.0.0 255.255.255.0»
push «dhcp-option DNS 172.16.11.1»
push «redirect-gateway»
Опция push на сервере без опции pool на клиенте - бестолковы.
Мало того, первая ещё и непонятная. Мне кажется - ошибка автора.

 

Страница сгенерирована за 0.099 секунд. Запросов: 26.