Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: openVPN клиент подключается, трафик не идет  (Прочитано 4210 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн slimxl

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Поскажите) что ни так сделал...
чистая Ubuntu-14.04
все по инструкции
(Нажмите, чтобы показать/скрыть)
выдало
root:~/vpn# netstat -tuwpan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:10000           0.0.0.0:*               LISTEN      796/perl
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      692/sshd
tcp        0      0 0.0.0.0:1194           0.0.0.0:*               LISTEN      1087/openvpn
tcp        0      0 ip servera:22           moi IP:10271            ESTABLISHED 1014/0
tcp6       0      0 :::22                   :::*                    LISTEN      692/sshd
udp        0      0 0.0.0.0:10000           0.0.0.0:*                           796/perl

0 0.0.0.0:1194 так пологаю по этой строчке видно что сервер запущен?)
далее как в инструкции
(Нажмите, чтобы показать/скрыть)
так же по инструкции из папки /etc/openvpn/ забираю файлы client1.crt, client1.key и ca.crt: На Windows кидаю их в папку config там создаю конфиг клиента
client
proto tcp
dev tun
# !!! замените на настоящий ip адрес сервера
remote ip servera 1194
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
cipher AES-256-CBC
comp-lzo
verb 3
сервер конфиг mode server
dev tun
server 10.128.0.0 255.255.255.0
push "redirect-gateway def1"
# важно! иначе будем ходить в DNS провайдера
push "dhcp-option DNS 8.8.8.8"
tls-server
ca ca.crt
cert server.crt
key server.key
dh dh.pem
proto tcp-server
port 1194
# клиенты видят друг друга
client-to-client
comp-lzo
keepalive 10 120
verb 4
cipher AES-256-CBC
user nobody
group nogroup
max-clients 10

клиент подключается, а трафик не идет (при этом putty нормально общается с сервером) , к порту обращаемя
root@slimxl40:/etc/network# netstat -tuwpan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:10000           0.0.0.0:*               LISTEN      796/perl
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      692/sshd
tcp        0      0 0.0.0.0:1194            0.0.0.0:*               LISTEN      1087/openvpn
tcp        0      0 ip servera    :1194     my ip:35862             ESTABLISHED 1087/openvpn
tcp        0    464 ip servera.102:22       my ip:14413             ESTABLISHED 1535/1
tcp        0      0 ip servera.102:22       my ip:10271             ESTABLISHED 1014/0
tcp6       0      0 :::22                   :::*                    LISTEN      692/sshd
udp        0      0 0.0.0.0:10000           0.0.0.0:*                           796/perl

лог клиента
(Нажмите, чтобы показать/скрыть)
Какую информацию еще может нужно предоставить?

Оффлайн kostryukov

  • Старожил
  • *
  • Сообщений: 1588
  • everybody lies
    • Просмотр профиля
    • kostryukov.net
Re: openVPN клиент подключается, трафик не идет
« Ответ #1 : 30 Января 2016, 19:10:18 »
в конфиге сервера
push "route ip маска" 


и еще, посмотрите тут
начиная со строки:
push "redirect-gateway def1"


возможно ваша проблема.
у меня можно спросить=)

Оффлайн slimxl

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: openVPN клиент подключается, трафик не идет
« Ответ #2 : 30 Января 2016, 20:04:46 »
kostryukov,
Спасибо) заработало, неуверен что все верно..а именно не знаю зачем добавляю строку и с каким параметром)
сделал так
root:/etc/ppp/ip-up.d# -A POSTROUTING -s 192.168.0.0/255.255.0.0 -j MASQUERADE
-A: command not found
root:/etc/ppp/ip-up.d# -A POSTROUTING -s 10.128.0.0/255.255.0.0 -j MASQUERADE
-A: command not found
root:/etc/ppp/ip-up.d# ^C
root:/etc/ppp/ip-up.d# iptables  -A POSTROUTING -s 10.128.0.0/255.255.0.0 -j MASQUERADE
iptables: No chain/target/match by that name. выдает ошибку, я по аналогии из гайда выше решил добавить строку.. надеюсь это не кретично? но работает)
root:/etc/ppp/ip-up.d# iptables -t nat  -A POSTROUTING -s 10.128.0.0/255.255.0.0 -j MASQUERADE
« Последнее редактирование: 30 Января 2016, 21:03:20 от slimxl »

 

Страница сгенерирована за 0.103 секунд. Запросов: 25.