Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> OpenVPN не видит сеть за сервером 
:(
    Опции темы
protos201
Дата 1.11.2011, 11:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 1.11.2011

Репутация: нет
Всего: нет



Я пробую запустить OpenVPN сервер и клиент, вроде всё получилось, клиент коннектится сеть работает, но проблемма в то что не пойму как увидеть сеть за сервером?
Причем сеть сервера 10.10.200.1 не пингуется клиентом
авторизация проходит, айпишник клиенту присваивается, OpenVPN GUI  стату горит зеленеким

Сеть сервера OpenVPN - 10.10.200.1
Сеть за сервером (локал) - 192.168.1.0\254

сеть на клиенте - 10.10.200.6
сеть за клиентом - 192.168.0.0\254

Всё это работает через ADSL модемы D-Link 2500, на сервере в модеме порт 1194 проброшен
Пробывал делать route 192.168.1.0 255.255.255.0
но вырубает клиентов сети за сервером, но и в этом случае не видно сеть за сервером

сеть на сервре:
192.168.1.0\254
модем D-Link 2500

сеть на клиенте:
192.168.1.0\254
модем D-Link2500

конфиг сервера:
port 1194
proto udp
dev tun
ca c:\\OpenVPN\\ssl\\ca.crt
cert c:\\OpenVPN\\ssl\\OpenVPN.crt
key c:\\OpenVPN\\ssl\\OpenVPN.key
dh c:\\OpenVPN\\ssl\\dh1024.pem
server 10.10.200.0 255.255.255.0
route 10.10.200.0 255.255.255.252 
tls-server
clien-to-client
tls-timeout 120 
auth MD5 #
cipher BF-CBC
keepalive 10 120
comp-lzo
persist-key
persist-tun
status c:\\OpenVPN\\log\\openvpn-status.log
log c:\\OpenVPN\\log\\openvpn.log
verb 3

Конфиг клиента:

client
dev tun
;proto tcp-client
proto udp
float
remote ip-сервера 1194
port 1194
resolv-retry infinite
nobind
persist-key
persist-tun
tls-client
ca c:\\OpenVPN\\ssl\\ca.crt
cert c:\\OpenVPN\\ssl\\client1.crt
key c:\\OpenVPN\\ssl\\client1.key
dh c:\\OpenVPN\\ssl\\dh1024.pem
ns-cert-type server
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
comp-lzo
verb 3

Это сообщение отредактировал(а) protos201 - 1.11.2011, 11:38
PM MAIL   Вверх
Elerond
Дата 3.11.2011, 09:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 184
Регистрация: 18.6.2007

Репутация: нет
Всего: 3



в настройках сервера добавить push "route 192.168.1.0 255.255.255.0"
--------------------
Мой блог
PM MAIL WWW   Вверх
protos201
Дата 5.11.2011, 15:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 1.11.2011

Репутация: нет
Всего: нет



Прописывал, ничего не получилось, да ещё, почему сервер не пингуется 10.10.200.1?
PM MAIL   Вверх
protos201
Дата 8.11.2011, 09:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 1.11.2011

Репутация: нет
Всего: нет



Проблема решена, вижу сеть за сервером, сеть за клиентом, всё работает
PM MAIL   Вверх
azip
Дата 9.11.2011, 19:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 9.11.2011

Репутация: нет
Всего: нет



Цитата(protos201 @ 8.11.2011,  09:22)
Проблема решена, вижу сеть за сервером, сеть за клиентом, всё работает

Здравствуйте. У меня такая же проблема. Не подскажете как Вы ее решили? smile 
PM MAIL   Вверх
protos201
Дата 10.11.2011, 07:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 1.11.2011

Репутация: нет
Всего: нет



выложи конфу сервера:
PM MAIL   Вверх
azip
Дата 10.11.2011, 08:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 9.11.2011

Репутация: нет
Всего: нет



Самое главное что клиент на Debian отлично работает, а на Win7 подключается, вижу сервер и больше ничего. Инет, к клиенту, идет через прокси. Как только найду конф сервера - сразу выложу, но видимо проблема не в нем. Спасибо ).

Конф клиента:

client
dev tun
proto tcp
remote webartoxy.km.ua 1194
resolv-retry infinite
nobind
persist-key
persist-tun
http-proxy-retry # retry on connection failures
http-proxy 172.20.0.153 3128
ca ca.crt
cert azip.crt
key azip.key
ns-cert-type server
comp-lzo
verb 3

Лог подключения:
Thu Nov 10 07:46:28 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul  1 2011
Thu Nov 10 07:46:28 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Thu Nov 10 07:46:28 2011 LZO compression initialized
Thu Nov 10 07:46:28 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Nov 10 07:46:28 2011 Socket Buffers: R=[8192->8192] S=[32768->32768]
Thu Nov 10 07:46:28 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Thu Nov 10 07:46:28 2011 Local Options hash (VER=V4): '69109d17'
Thu Nov 10 07:46:28 2011 Expected Remote Options hash (VER=V4): 'c0103fa8'
Thu Nov 10 07:46:28 2011 Attempting to establish TCP connection with 172.20.0.153:3128
Thu Nov 10 07:46:28 2011 TCP connection established with 172.20.0.153:3128
Thu Nov 10 07:46:28 2011 Send to HTTP proxy: 'CONNECT webartoxy.km.ua:1194 HTTP/1.0'
Thu Nov 10 07:46:29 2011 HTTP proxy returned: 'HTTP/1.0 200 Connection established'
Thu Nov 10 07:46:31 2011 TCPv4_CLIENT link local: [undef]
Thu Nov 10 07:46:31 2011 TCPv4_CLIENT link remote: 172.20.0.153:3128
Thu Nov 10 07:46:31 2011 TLS: Initial packet from 172.20.0.153:3128, sid=9e93582a 347cf8e1
Thu Nov 10 07:46:31 2011 VERIFY OK: depth=1, /C=UA/ST=KH/L=Khmeln/O=Home/CN=Home_CA/name=Bodia/[email protected]
Thu Nov 10 07:46:31 2011 VERIFY OK: nsCertType=SERVER
Thu Nov 10 07:46:31 2011 VERIFY OK: depth=0, /C=UA/ST=KH/L=Khmeln/O=Home/CN=server/[email protected]
Thu Nov 10 07:46:32 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Thu Nov 10 07:46:32 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Nov 10 07:46:32 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Thu Nov 10 07:46:32 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Nov 10 07:46:32 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Thu Nov 10 07:46:32 2011 [server] Peer Connection Initiated with 172.20.0.153:3128
Thu Nov 10 07:46:34 2011 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Thu Nov 10 07:46:35 2011 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 192.168.1.10 192.168.1.9'
Thu Nov 10 07:46:35 2011 OPTIONS IMPORT: timers and/or timeouts modified
Thu Nov 10 07:46:35 2011 OPTIONS IMPORT: --ifconfig/up options modified
Thu Nov 10 07:46:35 2011 OPTIONS IMPORT: route options modified
Thu Nov 10 07:46:35 2011 ROUTE default_gateway=172.30.0.1
Thu Nov 10 07:46:35 2011 TAP-WIN32 device [Подключение по локальной сети 2] opened: \\.\Global\{DE66E85D-6A51-48FF-90F8-5BC4916ADECE}.tap
Thu Nov 10 07:46:35 2011 TAP-Win32 Driver Version 9.8 
Thu Nov 10 07:46:35 2011 TAP-Win32 MTU=1500
Thu Nov 10 07:46:35 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.1.10/255.255.255.252 on interface {DE66E85D-6A51-48FF-90F8-5BC4916ADECE} [DHCP-serv: 192.168.1.9, lease-time: 31536000]
Thu Nov 10 07:46:35 2011 Successful ARP Flush on interface [13] {DE66E85D-6A51-48FF-90F8-5BC4916ADECE}
Thu Nov 10 07:46:40 2011 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
Thu Nov 10 07:46:40 2011 C:\WINDOWS\system32\route.exe ADD 192.168.1.0 MASK 255.255.255.0 192.168.1.9
Thu Nov 10 07:46:40 2011 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Thu Nov 10 07:46:40 2011 Route addition via IPAPI succeeded [adaptive]
Thu Nov 10 07:46:40 2011 Initialization Sequence Completed

PM MAIL   Вверх
protos201
Дата 10.11.2011, 09:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 1.11.2011

Репутация: нет
Всего: нет



Я решил использовать dev tap, пробывал бриджингом, соеденять в мост, не догнал как настроить, я просто прописал роут, прописывай маршрутизацию, и всё должно пойти, у меня пока один клиент и я прописал только для него, вот конф сервера, на остальных можно так же прописать, или использовать персональные настройки каждого клиента, посмотри эту ссылку так неплохо всё расписано http://www.wincity.ru/index.php?showtopic=13180, моя конфа сервера теперь такая:
port 1194 
 proto udp 
 dev tap 
 ca c:\\OpenVPN\\ssl\\ca.crt 
 cert c:\\OpenVPN\\ssl\\OpenVPN.crt 
 key c:\\OpenVPN\\ssl\\OpenVPN.key 
 dh c:\\OpenVPN\\ssl\\dh1024.pem 
 server 10.10.200.0 255.255.255.0 
 tls-auth C:\\OpenVPN\\ssl\\ta.key 1 
 route 10.10.200.0 255.255.255.0  
 ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt
 client-to-client 
 push "route 192.168.1.0 255.255.255.0 10.10.200.1" 
 route 192.168.1.7 255.255.255.0 10.10.200.2 
 tls-server 
 tls-timeout 120  
 keepalive 10 120 
 comp-lzo 
 persist-key 
 persist-tun 
 tun-mtu 1500 
 mssfix 1450 
 status c:\\OpenVPN\\log\\openvpn-status.log 
 log c:\\OpenVPN\\log\\openvpn.log 
 verb 3
PM MAIL   Вверх
azip
Дата 10.11.2011, 13:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 9.11.2011

Репутация: нет
Всего: нет



Спасибо, все решилось банально просто:
"route -p add 0.0.0.0 mask 0.0.0.0 *шлюз*"
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.1225 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.