Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: [Peшeнo] Правильная маршрутизация OpenVPN  (Прочитано 1730 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sleepman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Здравствуйте уважаемые форумчане!
Прошу Вас помощи, ибо я не смог сам настроить, гуглил.
Имеется сервер(192.168.0.111)
(Нажмите, чтобы показать/скрыть)
за роутером(192.168.0.1) со статичным белым айпи(хх.ууу.www.zzz)
До появления надобности OpenVPN'а работало все нормально, компьютеры внутри локальной сети подключались к расшаренным папкам и т.д..
Теперь появилась надобность подключения 1го единственного удаленного компьютера к этой сети(айпи серый, за нат3, локальный адрес 192.168.1.111), прочитав мануалы решил установить OpenVPN.
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
Теперь собственно проблема,через некоторое время после включения сервера и подключения клиента к нему падает вся сеть, включая и OpenVPN, помогает только физическая перезагрузка этого компьютера... У меня уже нет мыслей, помогите пожалуйста правильно маршрутизовать (чтобы локальная сеть внутри офиса бегала как раньше, а OpenVPN уходил лишь к удаленному компьютеру)
P.s. Ubuntu 14.04.2 x64

upd
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 07 Июль 2015, 07:20:30 от Sleepman »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #1 : 19 Июнь 2015, 19:01:02 »
Ну а как Вы хотели, если сами себе на хвост наступаете
(Нажмите, чтобы показать/скрыть)
Ещё раз читайте, что указывает этот параметр.

(Нажмите, чтобы показать/скрыть)

И зачем Вы показываете таблицу машутизации  без установленного соединения?
« Последнее редактирование: 19 Июнь 2015, 19:03:12 от fisher74 »
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Sleepman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #2 : 19 Июнь 2015, 19:10:47 »
Ну а как Вы хотели, если сами себе на хвост наступаете
(Нажмите, чтобы показать/скрыть)
Ещё раз читайте, что указывает этот параметр.
Сглупил, выходит мне надо указывать локальную сеть клиента?(192.168.1.1/24)

upd
выставил route 192.168.1.1/24
все осталось как и есть (через некоторое время после включения сервера и подключения клиента к нему падает вся сеть, включая и OpenVPN)
upd2
после старта server.conf и без подключения клиента
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 19 Июнь 2015, 19:26:30 от Sleepman »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #3 : 19 Июнь 2015, 20:55:42 »
Вам же не нужна сеть за клиентом (как минимум до устранения проблемы)
А вот на сеть VPN маршрут нужен
Он хоть и поднимается системой автоматически, но нужен для ядра OpenVPN
route 10.8.0.0 255.255.255.0
(Нажмите, чтобы показать/скрыть)


Остально, без подключения клиента, всё выглядит прилично.

Надо смотреть что происходит с системой во время  подключения.
Кстати, после отключения клиента сеть восстанавливается?
И смотрим логи OpenVPN. Если  неинформативно - поднимаем verb
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Sleepman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #4 : 19 Июнь 2015, 21:10:45 »
Странное дело, подключил монитор, клаву, мышь, ничего не менял в конфиге( оставил route 192.168.1.1/24), подключил клиента, и вылета не произошло... чудеса

До этого, после отключения клиента сеть не востанавливалась

Пользователь решил продолжить мысль [time]20 Июнь 2015, 00:02:41[/time]:
вообщем, стою на том же месте, так же сеть падает( уже не знаю в какую сторону копать(
upd, т.к. не влезает в пост
В рабочем состоянии (клиент подключен к серверу)
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 22 Июнь 2015, 09:43:21 от Sleepman »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #5 : 19 Июнь 2015, 23:26:00 »
вообщем, стою на том же месте, так же сеть падает( уже не знаю в какую сторону копать(
Я же Вам сказал куда копать: смотрим полную диагностику сервера в штатном режиме и в момент потери на нём сети; сравниваем; смотрим логи сервера OpenVPN (увеличив verb) и syslog.

А если будете просто стоять, то ничего не изменится.

(Нажмите, чтобы показать/скрыть)
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Sleepman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #6 : 22 Июнь 2015, 09:40:41 »
продолжение, начало в моем предыдущщем посте
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 22 Июнь 2015, 09:44:18 от Sleepman »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #7 : 22 Июнь 2015, 23:18:17 »
А что с логом OpenVPN?
Я так понял проблема плавающая. А она точно связана с подключением клиента?
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Sleepman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #8 : 23 Июнь 2015, 09:10:27 »
Во первых, спасибо большое что помогаете). Сеть не падала уже со вчерашнего дня, до этого переустановил ОС на сервере, грешил на тимвивер, вместо него поставил NoMachine, последний раз сеть упало при таком действии (насколько я правильно понял). ОС переустановил, весь необходимый для работы софт поставил, сконфигурировал сервер опенвпн, поставил этот комп на своё рабочее место(без Моника). Включил, запустил клиента, и сеть упала, а вчера включил сервер вместе с монитором(потом его просто убрал), включил(переподключал даже несколько раз) клиента, сеть не падала... Уже начинаю подозревать в диверсии иксы...

Оффлайн Sleepman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Правильная маршрутизация OpenVPN
« Ответ #9 : 07 Июль 2015, 07:19:45 »
Прошу прощения за долгое молчание, проблему решил путем принудительного запуска иксов без монитора...

 

Страница сгенерирована за 0.093 секунд. Запросов: 25.