Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Double VPN  (Прочитано 886 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlexTwin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Double VPN
« : 21 Марта 2019, 00:18:20 »
Здравствуйте, озадачился созданием Double VPN в качестве изучения темы. Делал по мануалу с Youtube: Настройка DoubleVPN-OpenVPN серверов на Ubuntu 17.10/14.04
У автора все хорошо запускается и работает, у меня нет. Помогите разобраться.
Два отличия конфигов от мануала видео:
1) на первом сервере у меня виртуализация OpenVZ, поэтому при настройке маршрутизации в скрипте использую SNAT к внешнему IP первого сервера вместо MASQUERADE (листинги приведу ниже)
2) У автора конфиг клиента на первом сервере запускается через systemctl enable openvpn-client@client2, у меня выдает: Failed to execute operation: No such file or directory. Запускаю указанием на конфиг openvpn /etc/openvpn/client/client2.conf

Конфиг первого сервера
(Нажмите, чтобы показать/скрыть)

исполняемые файлы up и down
nano server1_up.sh
(Нажмите, чтобы показать/скрыть)
nano server1_down.sh
(Нажмите, чтобы показать/скрыть)
Конфигурирую rt_tables:
nano /etc/iproute2/rt_tables
150 vpn_net

форвардинг
(Нажмите, чтобы показать/скрыть)
Конфиг для клиента, для основной машины
(Нажмите, чтобы показать/скрыть)

ВТОРОЙ СЕРВЕР
Конфиг сервера
(Нажмите, чтобы показать/скрыть)

Форвардинг
nano /etc/sysctl.conf
net.ipv4.ip_forward=1

iptables
(Нажмите, чтобы показать/скрыть)

Перекидываю ключи пользователя с сервера2 на сервер1:
ca.crt client2.crt client2.key ta.key в папку /etc/openvpn/client


Клиентский конфиг на первом сервере
(Нажмите, чтобы показать/скрыть)

Пингую исходя из схемы: host--->server1--->server2
Host
Гугл пингуется
ping 10.0.1.6 - пингуется
При трассировке по гуглу видно, что не идет на второй сервер, выходит с server1.

В тоже время серверы друг друга видят:
server1: ping 10.0.1.1 - ok!
server2: ping 10.0.1.6 - ok!
Может кто подскажет, почему пакеты не направляются на второй сервер?

Оффлайн katrin-a-a

  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: Double VPN
« Ответ #1 : 22 Марта 2019, 20:39:14 »
AlexTwin, я не профи в данном вопросе, поделюсь мыслями.
Непонятно зачем на втором сервере запускать еще один сервер OpenVPN (два сервера OpenVPN я использовала, когда делала цепочку из 3-х серверов).
В данный момент использую такой вариант: на первом сервере запущен сервер OpenVPN и к нему, как клиент подключается второй сервер.
« Последнее редактирование: 22 Марта 2019, 20:42:00 от katrin-a-a »

 

Страница сгенерирована за 1.249 секунд. Запросов: 25.