Openvpn видимость сети за клиентом windows
Два сервера под управлением FC4. Необходимо организовать VPN для соединения локальных сетей двух офисов. Установлен openvpn-2.0.9. 192.168.3.0 -локальная сеть офиса1, 192.168.10.0 — локальная сеть офиса2.
Конфиг сервера:
local XX.XX.XX.XX
port 1194
proto tcp-server
tls-server
server 192.168.0.0 255.255.255.0
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
ifconfig-pool-persist /etc/openvpn/ipp.txt
push «route 192.168.3.0 255.255.255.248»
route 192.168.10.0 255.255.255.0
comp-lzo
max-clients 2
persist-key
persist-tun
status /var/log/openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 6
Конфиг клиента:
client
dev tun
proto tcp
remote XX.XX.XX.XX 1194
tls-client
resolv-retry infinite
persist-key
persist tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/client1.crt
key /etc/openvpn/client1.key
comp-lzo
verb 3
соединение устанавливается.
с сервера выступающего vpn-клиентом сеть 192.168.3.0 пингуется. с сети 192.168.3.0 пингуется только IP присвоенный интерфейсу tun0 на vpn-клиенте, а сеть 192.168.10.0 за vpn-клиентом не пингуется. Файервол отключен, маршрутизация пакетов разрешена, маршруты в таблицах маршрутизации появляются. Не могу понять в чем проблема, что не так настроено?
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. «OpenVPN не доступна сеть за клиентом» | + / – | |
Сообщение от Vladimir | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. «OpenVPN не доступна сеть за клиентом» | + / – | |
Сообщение от Andre80 (ok) on 13-Дек-06, 17:08 | ||
| ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. «OpenVPN не доступна сеть за клиентом» | + / – | |
Сообщение от Andre80 (??) on 14-Дек-06, 14:27 | ||
| ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. «OpenVPN не доступна сеть за клиентом» | + / – | |
Сообщение от alexx (??) on 28-Май-08, 17:35 | ||
| ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. «OpenVPN не доступна сеть за клиентом» | + / – | |
Сообщение от alexx (??) on 28-Май-08, 17:45 | ||
И кто бы мог подумать, что такая мелочь, как указание полного пути: | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. «OpenVPN не доступна сеть за клиентом» | + / – | |
Сообщение от Z (??) on 04-Авг-10, 19:10 | ||
А еще помогает прописывание каталога /etc/openvpn в параметрах запуска демона openvpn. Тогда достаточно в конфигурационном файле писать просто ccd | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7 . «OpenVPN не доступна сеть за клиентом» | + / – | |
Сообщение от jester7 (ok) on 23-Сен-16, 11:25 | ||
Спасибо за отличную тему. У меня есть вопрос, по теме. Клиент 192.168.0.10 255.255.255.0 (сеть 192.168.0.х) server 10.10.10.0 255.255.255.0 client-config-dir /usr/local/etc/openvpn/ccd Файл настроек «client1» в /usr/local/etc/openvpn/ccd Подскажите, как прописать, чтоб из сети 192.168.х.х за серваком, я смог бы увидеть компьютеры в сети 192.168.0.х за Клиентом через виртуальную сеть 10.10.10.х OpenVPN доступ к сети за клиентом.Всех приветствую. Помогите с настройкой openvpn сервера или хотя бы ткнуть, куда смотреть. Есть сервер с поднятым openvpn на Ubuntu 12.04 в локальной сети компании (192.168.1.0/24) за маршрутизатором (за NAT), с одним сетевым интерфейсом eth0. На маршрутизаторе статический ip провайдера. И есть клиент на Windows машине в другом офисе, локальная сеть (192.168.2.0/24) тоже находиться за маршрутизатором. Удалось настроить подключение с клиента к серверу.С клиента вижу всю сеть за сервером, с сервера сеть за клиентом не пингуется. Теперь два вопроса: 1.Как настроить доступ из сети за сервером (192.168.1.0/24) в сеть клиента (192.168.2.0/24)? 2.И как организовать доступ со всех компьютеров из подсети клиента к сети за сервером. В данный момент только с клиентской машины доступны ресурсы за сервером? server 10.8.0.0 255.255.255.0 push «route 192.168.1.0 255.255.255.0» keepalive 20 120 comp-lzo persist-tun log-append openvpn.log push «redirect-gateway def1» route 192.168.2.0 255.255.255.0 push «dhcp-option DNS 8.8.8.8» push «dhcp-option DNS 213.134.192.18» Файл ccd клиента iroute 192.168.2.0 255.255.255.0 remote 94.230.7.83 1194 ca ca.crt cert test1.crt key test1.key resolv-retry infinite pull Маршрутизация в /etc/rc.local iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT iptables -A FORWARD -m state —state RELATED,ESTABLISHED -j ACCEPT iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE Ну без конфига можно ткнуть только в наиболее типовой вариант. На сервере: И если dev tap, то в конфе ccd: LORCODE для оформления постов, чтобы логи/конфиги не через строчку были, а нормальным текстом. Судя по описанию задачи ни клинет, ни сервер не являются шлюзом по умолчанию для компьютеров своих сетей. Поэтому на всех компах в сети сервера нужно прописывать маршрут к 192.168.2.0/24 через ip-адрес сервера и аналогично маршрут к 192.168.1.0/24 для сети клиента. И я вобще не знаю, сможет ли винда с openvpn-клиентом маршрутизировать пакеты. Но, думаю что вам нужно изучить что такое маршрутизация ip-пакетов в теории, и с помощью дампов tcpdump/wireshark проверить знания на практике. Подправил немного конфиги. client.conf ccd конфиг клиента route -n на сервере route print на клиенте Да, шлюзами они не являются. Какие еще маршруты нужно прописать на сервере, чтобы с него пинговалась сеть за клиентом? Да вы правы. Поставил клиент на Ubuntu все забегало. Сети видят друг друга. Буду копать тогда маршрутизацию на Windows клиенте. |