Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Настройка OpenVPN и route-gateway  (Прочитано 5628 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Maxim-va

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Настройка OpenVPN и route-gateway
« : 14 Октября 2015, 12:39:24 »
Здравствуйте.

Настройкой OpenVPN занимаюсь не в первый раз, по этому знания этого продукта у меня имеется.

Теперь опишу что я хочу получить в итоге: Представьте равносторонний треугольник, в вершинах основания которого находится с одной стороны источник трафика, с другой - шлюз в интернет, а вершина это промежуточный сервер, необходимый для связки этих машин. Иными словами мне нужно выпустить клиента в интернет, используя другую машину как шлюз, но соединить их надо через третью машину. Итак, среднюю машину я настраиваю как Ubuntu Server 14.04 LTS. две крайних машины - как клиенты этого сервера, прописываю до них маршрутизацию и крайние друг друга видят, пингуют. Теперь мне нужно перенаправить шлюз одной машины на другую. В конфигурационный файл вставляю команду
Цитировать
push "route-gateway 172.17.1.10"
И вот после этого нормального соединения не получается и в логе следующее:
Цитировать
Wed Oct 14 12:36:36 2015 TEST ROUTES: 0/4 succeeded len=4 ret=0 a=0 u/d=up
Wed Oct 14 12:36:36 2015 Route: Waiting for TUN/TAP interface to come up...
Wed Oct 14 12:36:45 2015 TEST ROUTES: 0/4 succeeded len=4 ret=0 a=0 u/d=up
Wed Oct 14 12:36:45 2015 Route: Waiting for TUN/TAP interface to come up...
Таких строк там много и соответственно не прописываются правильно маршруты.

Подскажите, что я делаю не так?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #1 : 14 Октября 2015, 13:27:56 »
Подскажите, что я делаю не так?
Вы не можете представить что делаете, а заодно и нас пытаетесь запутать.
Вы даже схему изуродовали в своём сознании. Это не треугольник, а обычное последовательное соединение в логическом восприятии схемы.
С точки же зрения сети, у Вас должен получиться один сетевой сегмент, ядром которого является сервер OVPN.

В конфигурационный файл вставляю команду
Цитировать
push "route-gateway 172.17.1.10"
для источника интернета этот параметр смертельный.

И вообще что это за адрес в треугольнике?

Конфиги и диагностика всех участников VPN в студию, иначе будет словоблудие.

(Нажмите, чтобы показать/скрыть)

Оффлайн Maxim-va

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #2 : 14 Октября 2015, 14:00:54 »
Конфиг сервера:
(Нажмите, чтобы показать/скрыть)

Файл первого клиента (тот, чей интернет надо переренаправить) из каталога ccd:
(Нажмите, чтобы показать/скрыть)

Файл второго клиента (куда перенаправляем) из каталога ccd:
(Нажмите, чтобы показать/скрыть)

На сервере:
ip a:
(Нажмите, чтобы показать/скрыть)

ip r:
(Нажмите, чтобы показать/скрыть)

Форвардиг включен.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #3 : 14 Октября 2015, 14:11:02 »
Ну да... и в конфигах всё вверх ногами.
Клиент не должен передавать никакие маршруты, это прерогатива сервера.
И зачем Вы клиенту, который должен раздавать интернет пытаетесь повернуть гетвей из интернета в VPN?
Уберите весь этот маршрутный шлак в клиентских конфигах.

Оффлайн Maxim-va

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #4 : 14 Октября 2015, 14:27:03 »
Е-мое ... Все в точности наоборот - все эти файлы находятся на VPN сервере и именно он раздает маршруты.
И именно машине с адесом 10.30.2.5 надо завернуть шлюз на второго клиента.
И как Вы выразились "маршрутный шлак" необходим мне для связи этих машин и сетей.

Так что в конфигах все в порядке - как только убирается строчка с редиректом все работает на ура.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28270
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #5 : 14 Октября 2015, 14:27:47 »
Так вы определитесь, "на ура" или "как только убирается"…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Maxim-va

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #6 : 14 Октября 2015, 14:34:13 »
Без этого параметра - на ура, с ним - не работает (а перенаправить надо) - вот и задаю вопрос.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #7 : 14 Октября 2015, 14:43:41 »
Лог в первом посте чей? клиентский?
Попробуйте так.
Цитировать
push "route-gateway 10.30.2.910
OVPN немного своеобразную структуру имеет

Оффлайн Maxim-va

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #8 : 14 Октября 2015, 15:10:20 »
Цитировать
push "route-gateway 10.30.2.10
не помогло.

В первом посте кусок лога клиента, чей шлюз надо перенаправить.

Вот весь его лог:
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Настройка OpenVPN и route-gateway
« Ответ #9 : 14 Октября 2015, 15:15:40 »
Ясно, шлюз вне доступности интерфейсов. Предлагаю перевести VPN в tap... либо двойной NAT

 

Страница сгенерирована за 0.13 секунд. Запросов: 25.