Здравствуйте. Помогите, пожалуйста, с настройкой openvpn сервера и клиента на покупном VDS. Сервер openvpn установлен и запущен без ошибок под Debian. Суть проблемы в следующем. При запуске одного из клиентов (win8) openvpn пропадает интернет, т.е. openvpn вносит какие-то изменения. Мне же необходимо, чтобы openvpn не затрагивал соединение с интернетом, а лишь создал виртуальную сеть для соединения компьютеров в локальную сеть. Тем не менее, на втором клиенте (win7) интернет не пропадает, этому компьютеру успешно назначается IP VDS и он нормально выходит в интернет.
Содержимое server.conf:
port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
Содержимое client.conf:
client
dev tun
proto udp
remote 91.65.xx.xx 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
comp-lzo
verb 3
Содержимое /etc/rc.local:
iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADEiptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to-source 91.65.xx.xx
ifconfig:
eth0 Link encap:Ethernet HWaddr xx:xx:xx:xx:xx:xx
inet addr:91.65.xx.xx Bcast:91.65.xx.xx Mask:255.255.252.0
inet6 addr: xxxx::xxxx:xx:xxxx:xxxx/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:13234231 errors:0 dropped:52 overruns:0 frame:0
TX packets:38752 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:682245406 (650.6 MiB) TX bytes:6843047 (6.5 MiB)
Interrupt:11 Base address:0x6000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:8 errors:0 dropped:0 overruns:0 frame:0
TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:560 (560.0 B) TX bytes:560 (560.0 B)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.8.0.1 P-t-P:10.8.0.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Очень нравится, как работает VPN на Teamviewer, но, как известно, он платный. Он не вносит изменений в интернет соединения, а лишь создает виртуальное соединение для локальной сети. Мне нужно тоже самое, но я очень далёк от такой тонкой настройки сервера, да и клиентов. Наверное стоит указать, что клиенты подключены к интернету через роутер (192.168.1.1) и один из клиентов не имеет белого IP.