Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Openvpn  (Прочитано 2934 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Openvpn
« Ответ #15 : 23 Сентября 2013, 18:52:19 »
/etc/openvpn/ccd/denis
добавьте
iroute 192.168.1.0 255.255.255.0

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Openvpn
« Ответ #16 : 24 Сентября 2013, 12:49:10 »
1) верните ifconfig-pool в конфиге сервера, иначе клиент не сможет получить IP:
Mon Sep 23 12:21:28 2013 denis/91.235.42.54:3515 MULTI: no dynamic or static remote --ifconfig address is available for denis/91.235.42.54:3515

2) верните iroute в /etc/openvpn/ccd/denis, иначе у сервера не будет доступа к сети клиента

3) покажите на сервере:
ls -laR /etc/openvpn
« Последнее редактирование: 24 Сентября 2013, 14:35:54 от ArcFi »

Оффлайн Ma1oy83

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Openvpn
« Ответ #17 : 24 Сентября 2013, 15:07:10 »
/etc/openvpn/ccd/denis
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)


c сервера
(Нажмите, чтобы показать/скрыть)
с клиента
(Нажмите, чтобы показать/скрыть)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Openvpn
« Ответ #18 : 24 Сентября 2013, 15:28:52 »
OK, что насчёт пинга?

Кстати, у вас на все цепочки стоит политика ACCEPT, так что нет смысла добавлять правила на ACCEPT.

Оффлайн Ma1oy83

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Openvpn
« Ответ #19 : 24 Сентября 2013, 16:41:25 »
c клиента
(Нажмите, чтобы показать/скрыть)

c сервера
(Нажмите, чтобы показать/скрыть)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Openvpn
« Ответ #20 : 24 Сентября 2013, 16:58:07 »
Чтобы пинговать сеть 10.8.0.0/24, надо добавить в конфиг сервера:
route 10.8.0.0 255.255.255.0
push "route 10.8.0.0 255.255.255.0"

Оффлайн Ma1oy83

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Openvpn
« Ответ #21 : 24 Сентября 2013, 17:39:20 »
Если в /etc/openvpn/ccd/denis вбить ifconfig-push 10.8.0.13 10.8.0.254 вместо ifconfig-push 10.8.0.13 10.8.0.14 255.255.255.0 то пинги идут в сеть 10.8.0.0/24

клиент
(Нажмите, чтобы показать/скрыть)

сервер
(Нажмите, чтобы показать/скрыть)

Оффлайн Ma1oy83

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Openvpn
« Ответ #22 : 30 Октября 2013, 18:03:11 »
клиент
(Нажмите, чтобы показать/скрыть)

сервер
(Нажмите, чтобы показать/скрыть)
на каждой стороне
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
и пинги пошли


Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Openvpn
« Ответ #23 : 30 Октября 2013, 18:14:58 »
на каждой стороне
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
и пинги пошли
Это значит, что косяк либо в фаерволе на одном из хостов, либо в маршрутах.

 

Страница сгенерирована за 0.034 секунд. Запросов: 25.