![]() |
Модераторы: marykone |
![]() ![]() ![]() |
|
protos201 |
|
|||
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 1.11.2011 Репутация: нет Всего: нет |
Я пробую запустить OpenVPN сервер и клиент, вроде всё получилось, клиент коннектится сеть работает, но проблемма в то что не пойму как увидеть сеть за сервером?
Причем сеть сервера 10.10.200.1 не пингуется клиентом авторизация проходит, айпишник клиенту присваивается, OpenVPN GUI стату горит зеленеким Сеть сервера OpenVPN - 10.10.200.1 Сеть за сервером (локал) - 192.168.1.0\254 сеть на клиенте - 10.10.200.6 сеть за клиентом - 192.168.0.0\254 Всё это работает через ADSL модемы D-Link 2500, на сервере в модеме порт 1194 проброшен Пробывал делать route 192.168.1.0 255.255.255.0 но вырубает клиентов сети за сервером, но и в этом случае не видно сеть за сервером сеть на сервре: 192.168.1.0\254 модем D-Link 2500 сеть на клиенте: 192.168.1.0\254 модем D-Link2500 конфиг сервера: port 1194 proto udp dev tun ca c:\\OpenVPN\\ssl\\ca.crt cert c:\\OpenVPN\\ssl\\OpenVPN.crt key c:\\OpenVPN\\ssl\\OpenVPN.key dh c:\\OpenVPN\\ssl\\dh1024.pem server 10.10.200.0 255.255.255.0 route 10.10.200.0 255.255.255.252 tls-server clien-to-client tls-timeout 120 auth MD5 # cipher BF-CBC keepalive 10 120 comp-lzo persist-key persist-tun status c:\\OpenVPN\\log\\openvpn-status.log log c:\\OpenVPN\\log\\openvpn.log verb 3 Конфиг клиента: client dev tun ;proto tcp-client proto udp float remote ip-сервера 1194 port 1194 resolv-retry infinite nobind persist-key persist-tun tls-client ca c:\\OpenVPN\\ssl\\ca.crt cert c:\\OpenVPN\\ssl\\client1.crt key c:\\OpenVPN\\ssl\\client1.key dh c:\\OpenVPN\\ssl\\dh1024.pem ns-cert-type server tun-mtu 1500 tun-mtu-extra 32 mssfix 1450 comp-lzo verb 3 Это сообщение отредактировал(а) protos201 - 1.11.2011, 11:38 |
|||
|
||||
Elerond |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 184 Регистрация: 18.6.2007 Репутация: нет Всего: 3 |
в настройках сервера добавить push "route 192.168.1.0 255.255.255.0"
--------------------
Мой блог |
|||
|
||||
protos201 |
|
|||
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 1.11.2011 Репутация: нет Всего: нет |
Прописывал, ничего не получилось, да ещё, почему сервер не пингуется 10.10.200.1?
|
|||
|
||||
protos201 |
|
|||
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 1.11.2011 Репутация: нет Всего: нет |
Проблема решена, вижу сеть за сервером, сеть за клиентом, всё работает
|
|||
|
||||
azip |
|
|||
Новичок Профиль Группа: Участник Сообщений: 3 Регистрация: 9.11.2011 Репутация: нет Всего: нет |
Здравствуйте. У меня такая же проблема. Не подскажете как Вы ее решили? ![]() |
|||
|
||||
protos201 |
|
|||
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 1.11.2011 Репутация: нет Всего: нет |
выложи конфу сервера:
|
|||
|
||||
azip |
|
|||
Новичок Профиль Группа: Участник Сообщений: 3 Регистрация: 9.11.2011 Репутация: нет Всего: нет |
Самое главное что клиент на Debian отлично работает, а на Win7 подключается, вижу сервер и больше ничего. Инет, к клиенту, идет через прокси. Как только найду конф сервера - сразу выложу, но видимо проблема не в нем. Спасибо ).
Конф клиента: client dev tun proto tcp remote webartoxy.km.ua 1194 resolv-retry infinite nobind persist-key persist-tun http-proxy-retry # retry on connection failures http-proxy 172.20.0.153 3128 ca ca.crt cert azip.crt key azip.key ns-cert-type server comp-lzo verb 3 Лог подключения: Thu Nov 10 07:46:28 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011 Thu Nov 10 07:46:28 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Thu Nov 10 07:46:28 2011 LZO compression initialized Thu Nov 10 07:46:28 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ] Thu Nov 10 07:46:28 2011 Socket Buffers: R=[8192->8192] S=[32768->32768] Thu Nov 10 07:46:28 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ] Thu Nov 10 07:46:28 2011 Local Options hash (VER=V4): '69109d17' Thu Nov 10 07:46:28 2011 Expected Remote Options hash (VER=V4): 'c0103fa8' Thu Nov 10 07:46:28 2011 Attempting to establish TCP connection with 172.20.0.153:3128 Thu Nov 10 07:46:28 2011 TCP connection established with 172.20.0.153:3128 Thu Nov 10 07:46:28 2011 Send to HTTP proxy: 'CONNECT webartoxy.km.ua:1194 HTTP/1.0' Thu Nov 10 07:46:29 2011 HTTP proxy returned: 'HTTP/1.0 200 Connection established' Thu Nov 10 07:46:31 2011 TCPv4_CLIENT link local: [undef] Thu Nov 10 07:46:31 2011 TCPv4_CLIENT link remote: 172.20.0.153:3128 Thu Nov 10 07:46:31 2011 TLS: Initial packet from 172.20.0.153:3128, sid=9e93582a 347cf8e1 Thu Nov 10 07:46:31 2011 VERIFY OK: depth=1, /C=UA/ST=KH/L=Khmeln/O=Home/CN=Home_CA/name=Bodia/[email protected] Thu Nov 10 07:46:31 2011 VERIFY OK: nsCertType=SERVER Thu Nov 10 07:46:31 2011 VERIFY OK: depth=0, /C=UA/ST=KH/L=Khmeln/O=Home/CN=server/[email protected] Thu Nov 10 07:46:32 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Thu Nov 10 07:46:32 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Thu Nov 10 07:46:32 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Thu Nov 10 07:46:32 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Thu Nov 10 07:46:32 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA Thu Nov 10 07:46:32 2011 [server] Peer Connection Initiated with 172.20.0.153:3128 Thu Nov 10 07:46:34 2011 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1) Thu Nov 10 07:46:35 2011 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 192.168.1.10 192.168.1.9' Thu Nov 10 07:46:35 2011 OPTIONS IMPORT: timers and/or timeouts modified Thu Nov 10 07:46:35 2011 OPTIONS IMPORT: --ifconfig/up options modified Thu Nov 10 07:46:35 2011 OPTIONS IMPORT: route options modified Thu Nov 10 07:46:35 2011 ROUTE default_gateway=172.30.0.1 Thu Nov 10 07:46:35 2011 TAP-WIN32 device [Подключение по локальной сети 2] opened: \\.\Global\{DE66E85D-6A51-48FF-90F8-5BC4916ADECE}.tap Thu Nov 10 07:46:35 2011 TAP-Win32 Driver Version 9.8 Thu Nov 10 07:46:35 2011 TAP-Win32 MTU=1500 Thu Nov 10 07:46:35 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.1.10/255.255.255.252 on interface {DE66E85D-6A51-48FF-90F8-5BC4916ADECE} [DHCP-serv: 192.168.1.9, lease-time: 31536000] Thu Nov 10 07:46:35 2011 Successful ARP Flush on interface [13] {DE66E85D-6A51-48FF-90F8-5BC4916ADECE} Thu Nov 10 07:46:40 2011 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up Thu Nov 10 07:46:40 2011 C:\WINDOWS\system32\route.exe ADD 192.168.1.0 MASK 255.255.255.0 192.168.1.9 Thu Nov 10 07:46:40 2011 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4 Thu Nov 10 07:46:40 2011 Route addition via IPAPI succeeded [adaptive] Thu Nov 10 07:46:40 2011 Initialization Sequence Completed |
|||
|
||||
protos201 |
|
|||
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 1.11.2011 Репутация: нет Всего: нет |
Я решил использовать dev tap, пробывал бриджингом, соеденять в мост, не догнал как настроить, я просто прописал роут, прописывай маршрутизацию, и всё должно пойти, у меня пока один клиент и я прописал только для него, вот конф сервера, на остальных можно так же прописать, или использовать персональные настройки каждого клиента, посмотри эту ссылку так неплохо всё расписано http://www.wincity.ru/index.php?showtopic=13180, моя конфа сервера теперь такая:
port 1194 proto udp dev tap ca c:\\OpenVPN\\ssl\\ca.crt cert c:\\OpenVPN\\ssl\\OpenVPN.crt key c:\\OpenVPN\\ssl\\OpenVPN.key dh c:\\OpenVPN\\ssl\\dh1024.pem server 10.10.200.0 255.255.255.0 tls-auth C:\\OpenVPN\\ssl\\ta.key 1 route 10.10.200.0 255.255.255.0 ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt client-to-client push "route 192.168.1.0 255.255.255.0 10.10.200.1" route 192.168.1.7 255.255.255.0 10.10.200.2 tls-server tls-timeout 120 keepalive 10 120 comp-lzo persist-key persist-tun tun-mtu 1500 mssfix 1450 status c:\\OpenVPN\\log\\openvpn-status.log log c:\\OpenVPN\\log\\openvpn.log verb 3 |
|||
|
||||
azip |
|
|||
Новичок Профиль Группа: Участник Сообщений: 3 Регистрация: 9.11.2011 Репутация: нет Всего: нет |
Спасибо, все решилось банально просто:
"route -p add 0.0.0.0 mask 0.0.0.0 *шлюз*" |
|||
|
||||
![]() ![]() ![]() |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Сетевые технологии | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |