Форум русскоязычного сообщества Ubuntu


Автор Тема: Openvpn однвременная работа сервера и клиента  (Прочитано 429 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Astarot

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Не могу решить такую задачу.
Есть сервер OpenVPN на Ubuntu
Цитировать
port 11940
proto udp
dev tun0
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key  # This file should be kept secret
dh /etc/openvpn/keys/dh4096.pem
server  10.8.0.0  255.255.255.0
client-config-dir /etc/openvpn/ccd
ifconfig-pool-persist ipp.txt
tls-server
tls-auth /etc/openvpn/keys/ta.key 0
tls-timeout 120
auth SHA1
cipher BF-CBC
client-to-client
keepalive 10 120
comp-lzo
max-clients 10
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 3
mute 20
Всё прекрасно работает и подключается.

Возникла необходимость сделать также на этом сервере клиентсткое подключение OpenVPN
Конфиг клиента
Цитировать
nobind
client
remote nl1.pvpn.pw
fast-io
remote-cert-tls server
dev tun1
proto udp
resolv-retry infinite
persist-key
persist-tun
explicit-exit-notify

<ca>

</ca>

<cert>

</cert>

<key>

</key>
Если просто добавляю конфиг клиента в /etc/openvpn, то клиент подключается, ifconfig выдаёт оба интерфейса, но подключится к серверу невозможно.

Нужны советы, куда копать.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Openvpn однвременная работа сервера и клиента
« Ответ #1 : 29 Января 2017, 23:32:50 »
Смотреть остальные параметры системы. Например, маршрутизацию. Если клиентское соединение перестраивает дефолтный маршрут, то явно серверный процесс не сможет корректно отвечать своим клиентам.

Оффлайн Astarot

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Openvpn однвременная работа сервера и клиента
« Ответ #2 : 30 Января 2017, 20:16:29 »
Смотреть остальные параметры системы. Например, маршрутизацию. Если клиентское соединение перестраивает дефолтный маршрут, то явно серверный процесс не сможет корректно отвечать своим клиентам.
Мда... Сколько не говорю себе "Не мудри", а всё равно полез в дебри прежде чем проверить очевидный вариант. Спасибо.

 

Страница сгенерирована за 0.073 секунд. Запросов: 25.