Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: openVPN что-то не получается допилить  (Прочитано 1688 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн polonoid

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
  • улыбка Ubuntы
    • Просмотр профиля
openVPN что-то не получается допилить
« : 13 Сентября 2013, 14:59:18 »
не пинайте сильно ногами я еще учусь  :-[
установил openVPN:

(Нажмите, чтобы показать/скрыть)

windows клиент цепляется к серверу нормально, но дальше ничего не видит



Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #1 : 13 Сентября 2013, 15:18:41 »
Насколько я помню для TCP нужно создавать интрефейс tap, порт 443 я бы убрал, он используется другой программой
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #2 : 13 Сентября 2013, 15:27:26 »
описывайте сеть за openvpn


Оффлайн polonoid

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
  • улыбка Ubuntы
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #3 : 13 Сентября 2013, 15:35:43 »
описывайте сеть за openvpn

струтура:
провайдер-роутер-клиенты
в том числе один из клиентов openvpn (по сути файлопомойка)

так вот необходимо из интернета подключаться к этому файлсерверу


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #4 : 13 Сентября 2013, 15:39:46 »
Насколько я помню для TCP нужно создавать интрефейс tap
Вы не правильно помните.

, порт 443 я бы убрал, он используется другой программой
ТС не Вы и выбор за ним, что держать на 443 порту.

polonoid
А клиент, по Вашему конфигу сервера ничего дальше сервера и не должен увидеть.
Мало того, чтобы клиент шёл дальше нужно, как минимум, разрешить форвардинг и убедиться в наличии разрешающих правил для пропуска транзитного траффика данной категории клиентов.

Оффлайн polonoid

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
  • улыбка Ubuntы
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #5 : 13 Сентября 2013, 15:45:22 »
Насколько я помню для TCP нужно создавать интрефейс tap
Вы не правильно помните.

, порт 443 я бы убрал, он используется другой программой
ТС не Вы и выбор за ним, что держать на 443 порту.

polonoid
А клиент, по Вашему конфигу сервера ничего дальше сервера и не должен увидеть.
Мало того, чтобы клиент шёл дальше нужно, как минимум, разрешить форвардинг и убедиться в наличии разрешающих правил для пропуска транзитного траффика данной категории клиентов.

поконкретнее пожалуйста что необходимо для дого чтобы пустить клиента дальше...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #6 : 13 Сентября 2013, 15:49:04 »
Я в последнем предложении  конкретно сказал, что надо сделать.
как минимум, разрешить форвардинг и убедиться в наличии разрешающих правил для пропуска транзитного траффика данной категории клиентов.

Оффлайн polonoid

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
  • улыбка Ubuntы
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #7 : 13 Сентября 2013, 15:57:13 »
Я в последнем предложении  конкретно сказал, что надо сделать.
как минимум, разрешить форвардинг и убедиться в наличии разрешающих правил для пропуска транзитного траффика данной категории клиентов.
в iptables?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: openVPN что-то не получается допилить
« Ответ #8 : 13 Сентября 2013, 16:02:56 »
Насколько я помню для TCP нужно создавать интрефейс tap
Нет, не надо путать транспортный уровень с канальным.

в iptables?
sysctl, iptables
См. в шапке раздела прикреплённый сабж по расшариванию инета.
« Последнее редактирование: 13 Сентября 2013, 16:04:47 от ArcFi »

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #9 : 13 Сентября 2013, 16:09:02 »
Насколько я помню для TCP нужно создавать интрефейс tap
Нет, не надо путать транспортный уровень с канальным.
[/quote]
Виноват. Почитал  доки, действительно заблуждался.
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн polonoid

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
  • улыбка Ubuntы
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #10 : 16 Сентября 2013, 14:45:02 »
Я в последнем предложении  конкретно сказал, что надо сделать.
как минимум, разрешить форвардинг и убедиться в наличии разрешающих правил для пропуска транзитного траффика данной категории клиентов.
форвардинг разрешил
не могу понять
есть:
(Нажмите, чтобы показать/скрыть)
          RX bytes:61340 (61.3 KB)  TX bytes:105750 (105.7 KB)
в iptables в какой секции и что прописать чтобы пакеты пропускались
вот мой дефолтный:
(Нажмите, чтобы показать/скрыть)

я как понял в Filter FORWARD перебрасывать с tun0 на eth0
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 16 Сентября 2013, 15:11:55 от polonoid »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: openVPN что-то не получается допилить
« Ответ #11 : 16 Сентября 2013, 14:50:46 »
polonoid,
ip r?

Оффлайн polonoid

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
  • улыбка Ubuntы
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #12 : 16 Сентября 2013, 15:08:43 »
polonoid,
ip r?


default via 192.168.1.1 dev eth0  proto static
10.10.0.0/24 via 10.10.0.2 dev tun0
10.10.0.2 dev tun0  proto kernel  scope link  src 10.10.0.1
169.254.0.0/16 dev eth0  scope link  metric 1000
192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.9  metric 1

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: openVPN что-то не получается допилить
« Ответ #13 : 16 Сентября 2013, 15:46:50 »
Убедитесь, что на клиентах сети 192.168.1.0/24 есть маршрут до 10.10.0.0/24.
И аналогично в обратную сторону.

Оффлайн polonoid

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
  • улыбка Ubuntы
    • Просмотр профиля
Re: openVPN что-то не получается допилить
« Ответ #14 : 16 Сентября 2013, 22:33:43 »
Убедитесь, что на клиентах сети 192.168.1.0/24 есть маршрут до 10.10.0.0/24.
И аналогично в обратную сторону.

простите недопонял как?

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.