Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!
0 Пользователей и 1 Гость просматривают эту тему.
port 1194proto udpdev tunca /etc/openvpn/keys/ca.crtcert /etc/openvpn/keys/server.crtkey /etc/openvpn/keys/server.key # This file should be kept secretdh /etc/openvpn/keys/dh2048.pemserver 10.8.0.0 255.255.255.0ifconfig-pool-persist ipp.txtpush "route 10.8.0.0 255.255.255.0"push "route 192.168.1.0 255.255.255.0"client-config-dir /etc/openvpn/ccdpush "redirect-gateway"client-to-clienttls-servertls-auth /etc/openvpn/keys/ta.key 0tls-timeout 120auth SHA1 # по-умолчанию. Можно ещё MD5.cipher BF-CBCkeepalive 10 120comp-lzomax-clients 10user nobodygroup nogrouppersist-keypersist-tunstatus /var/log/openvpn/openvpn-status.loglog /var/log/openvpn/openvpn.logverb 4mute 20
Код: [Выделить]push "route 10.8.0.0 255.255.255.0"
push "route 10.8.0.0 255.255.255.0"
route 10.8.0.0 255.255.255.0
Wed Nov 18 09:23:24 2015 ERROR: Linux route delete command failed: external program exited with error status: 2Wed Nov 18 09:23:24 2015 /sbin/ip route del 0.0.0.0/0RTNETLINK answers: Operation not permitted
user nobodygroup nogroup
Но дефолтный маршрут через tun должен вроде добавляться (с меньшей метрикой, чем системный). Перепроверьте
Start:OpenVPN 2.3.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Jul 8 2015library versions: OpenSSL 1.0.2d 9 Jul 2015, LZO 2.08Control Channel Authentication: using '/etc/openvpn/keys/ta.key' as a OpenVPN static key fileOutgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authenticationIncoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authenticationSocket Buffers: R=[212992->131072] S=[212992->131072]NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delayUDPv4 link local: [undef]UDPv4 link remote: [AF_INET]x.xxx.xxx.xxx:1194TLS: Initial packet from [AF_INET]x.xxx.xxx.xxx:1194, sid=92a5747b c495d67bVERIFY OK: depth=1, C=RU, ST=KRASNODAR KRAY, L=NOVOTITIRIVKA, O=HomeSkyQ, OU=skyq, CN=skyq, name=skyq, emailAddress=dellsrv531@gmail.comValidating certificate key usage++ Certificate has key usage 00a0, expects 00a0VERIFY KU OKValidating certificate extended key usage++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server AuthenticationVERIFY EKU OKVERIFY OK: depth=0, C=RU, ST=KRASNODAR KRAY, L=NOVOTITIRIVKA, O=HomeSkyQ, OU=skyq, CN=server, name=skyq, emailAddress=dellsrv531@gmail.comData Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit keyData Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authenticationData Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit keyData Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authenticationControl Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA[server] Peer Connection Initiated with [AF_INET]x.xxx.xxx.xxx:1194Ping:SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,redirect-gateway,route 10.8.0.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5'OPTIONS IMPORT: timers and/or timeouts modifiedOPTIONS IMPORT: --ifconfig/up options modifiedOPTIONS IMPORT: route options modifiedROUTE: default_gateway=UNDEFTUN/TAP device tun0 openedTUN/TAP TX queue length set to 100do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0/sbin/ip link set dev tun0 up mtu 1500/sbin/ip addr add dev tun0 local 10.8.0.6 peer 10.8.0.5NOTE: unable to redirect default gateway -- Cannot read current default gateway from system/sbin/ip route add 192.168.1.0/24 via 10.8.0.5/sbin/ip route add 10.8.0.0/24 via 10.8.0.5GID set to nogroupUID set to nobodyStop:Initialization Sequence Completedevent_wait : Interrupted system call (code=4)/sbin/ip route del 10.8.0.0/24RTNETLINK answers: Operation not permittedERROR: Linux route delete command failed: external program exited with error status: 2/sbin/ip route del 192.168.1.0/24RTNETLINK answers: Operation not permittedERROR: Linux route delete command failed: external program exited with error status: 2Closing TUN/TAP interface/sbin/ip addr del dev tun0 local 10.8.0.6 peer 10.8.0.5RTNETLINK answers: Operation not permittedLinux ip addr del failed: external program exited with error status: 2SIGTERM[hard,] received, process exiting
Не совсем понял что проверить.
Это плохо, что Вы не понимаете базовые определения.
route | grep tun0default 10.8.0.5 0.0.0.0 UG 950 0 0 tun010.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun010.8.0.5 * 255.255.255.255 UH 0 0 0 tun010.8.0.5 * 255.255.255.255 UH 950 0 0 tun0192.168.1.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
route | grep tun010.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun010.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
default 10.8.0.5 0.0.0.0 UG 950 0 0 tun0x.xxx.xxx.xxx 192.168.100.254 255.255.255.255 UGH 0 0 0 eth010.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun010.8.0.5 * 255.255.255.255 UH 0 0 0 tun010.8.0.5 * 255.255.255.255 UH 950 0 0 tun0link-local * 255.255.0.0 U 1000 0 0 eth0192.168.1.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0192.168.100.0 * 255.255.255.0 U 100 0 0 eth0
А на счёт метрики - это тоже из базовых знаний. Изучайте. Знания, особенно базовые - нужная штуковина
Что клиент конкретно не пингует?
Мы же не знаем всю подноготную Вашей сети и сервера в частности. Может на нём параноидальная политика безопасности.
Клиент не пингует 10.8.0.1
я тоже об этом думал. Потому попробовал подключится к vpn через мтс свисток. Результат тот же. Пинги в ток с клиента.
Страница сгенерирована за 0.035 секунд. Запросов: 21.