Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: OpenVPN + Dlink DES-1100-16  (Прочитано 792 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн anubis_donetsk

  • Автор темы
  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
OpenVPN + Dlink DES-1100-16
« : 30 Сентября 2014, 09:24:12 »
Имеется сетка 192.168.10.х локалка
Шлюз 192.168.10.5 Mikrotik с добавленным маршрутом
1 A S  10.8.0.0/24                        192.168.10.9              1Сервер с Ubuntu amd64 192.168.10.9 с настроенным openvpn
port 2194
proto udp
dev tun
fast-io
topology subnet
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key 
dh /etc/openvpn/easy-rsa/keys/dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.10.0 255.255.255.0"
push "dhcp-option DNS 192.168.10.7"
client-config-dir /etc/openvpn/ccd
client-to-client
keepalive 10 120
auth SHA1
cipher AES-128-CBC   # AES
persist-key
persist-tun
status /var/log/openvpn-status.log
log         /var/log/openvpn.log
crl-verify /etc/openvpn/easy-rsa/keys/crl.pem
verb 3
mute 3


Имеем openvpn клиента

client
dev tun
proto udp
remote x.x.x.x
port 2194
auth SHA1
cipher AES-128-CBC
ns-cert-type server
persist-key
persist-tun
verb 3
mute 5
<ca>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----
</key>


так же имеем Dlink DES-1100-16 c адресом 192.168.10.4

Проблема в том что через VPN немогу попасть на веб-морду свича, остальные веб открываются нормально, смотрел tcpdump, пакеты ходять.

tcpdump -ni tun0
(Нажмите, чтобы показать/скрыть)

В чем может быть трабл?


P.S. пока траблу решил костылем

на 192.168.10.9 добавил
/sbin/iptables -t nat -A POSTROUTING -o eth0 -d 192.168.10.4 -j SNAT --to-source 192.168.10.9и все работает, но не хотелось бы городить нат
« Последнее редактирование: 30 Сентября 2014, 09:25:58 от anubis_donetsk »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: OpenVPN + Dlink DES-1100-16
« Ответ #1 : 30 Сентября 2014, 10:10:46 »
так же имеем Dlink DES-1100-16 c адресом 192.168.10.4
если правило SNAT помогло, то явно проблема с маршрутизацией на свиче.

Оффлайн anubis_donetsk

  • Автор темы
  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
Re: OpenVPN + Dlink DES-1100-16
« Ответ #2 : 30 Сентября 2014, 11:13:14 »
ТОка в свиче нет настроек маршрутизации ((((

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: OpenVPN + Dlink DES-1100-16
« Ответ #3 : 30 Сентября 2014, 11:41:01 »
и дефолтного шлюза нет? Тогда оставляйте костыль. Очень даже миленький ))) только я бы ещё добавил -i tun+

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Re: OpenVPN + Dlink DES-1100-16
« Ответ #4 : 30 Сентября 2014, 14:50:18 »
anubis_donetsk,
На D-link
create iproute default <ipaddr>
?
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

Оффлайн anubis_donetsk

  • Автор темы
  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
Re: OpenVPN + Dlink DES-1100-16
« Ответ #5 : 01 Октября 2014, 12:44:19 »
fisher74,
Дефолтовый шлюз прописан, все равно не работает.

bukass,
В этой железяке нет консоли, тока вебморда ((((

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: OpenVPN + Dlink DES-1100-16
« Ответ #6 : 01 Октября 2014, 12:45:32 »
Дефолтовый шлюз прописан, все равно не работает.
Значит указанный шлюз не знает где сеть VPN.
А ... поднялся в первый пост.... должен видеть...
Но может в его iptables-ах запрещено.

А Вы на этот шлюз заходите?
« Последнее редактирование: 01 Октября 2014, 12:49:33 от fisher74 »

Оффлайн anubis_donetsk

  • Автор темы
  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
Re: OpenVPN + Dlink DES-1100-16
« Ответ #7 : 02 Октября 2014, 19:44:38 »
Все разобрался. Тока озарило. На микротике маскарад стоял без указания выходного интерфейса. Микротик настраивал не я. Исправил - заработало.

 

Страница сгенерирована за 0.022 секунд. Запросов: 21.