Не вижу подсеть клиента OpenVPN
-
Для чайников, вроде меня, объясняю!
В настройках OpenVPN в Client Specific Overrides создаём правило:
Обычное Имя (Common Name) - Имя юзера, чьи данные указаны в конфиге клиента.
В списке серверов выбираете нужный сервер.
Удаленная IPv4 Сеть(ти) - Сеть кинетика. -
@pigbrother
В Common Name написал имя сертификата, а не юзера. -
@mrdick А интернет на Кинетике все же есть?
-
@pigbrother
Ну и раз мы тут уже собрались. Хотелось бы добить задачу.
Теперь не вижу хосты за кинетиком.Кинетик вижу по ip 192.168.11.1 - Прекрасно.
Хост получил ip 192.168.11.135
Если пингую по DNS имени, то пинг идёт на 192.168.11.112 а ответы идут от 10.0.8.2.
Пинг на 192.168.11.135 не даёт результатов.Брандмауэр на хосте отключен.
-
@pigbrother said in Не вижу подсеть клиента OpenVPN:
А интернет на Кинетике все же есть?
no ip nat Home
ip static Home CdcEthernet0Отключил данные правила. Соответственно интернет появился.
-
@mrdick said in Не вижу подсеть клиента OpenVPN:
Соответственно интернет появился.
И пинг хостов за кинетиком пропал. Так?
Пингуйте пока по IP. -
@pigbrother said in Не вижу подсеть клиента OpenVPN:
И пинг хостов за кинетиком пропал. Так?
Да! Сейчас попробовал включить вышеупомянутые правила, пинг до хостов не появился. Интернет снова пропал.
-
@mrdick said in Не вижу подсеть клиента OpenVPN:
Теперь не вижу хосты за кинетиком
Теперь? А раньше они виделись?
-
@pigbrother said in Не вижу подсеть клиента OpenVPN:
@mrdick said in Не вижу подсеть клиента OpenVPN:
Теперь не вижу хосты за кинетиком
Теперь? А раньше они виделись?
Всё, теперь вижу по ip после ребута кинетика. По DNS не вижу.
-
@mrdick said in Не вижу подсеть клиента OpenVPN:
после ребута кинетика.
С командами
no ip nat Home
ip static Home CdcEthernet0
?
С ДНС - обращаетесь по FQDN или по короткому имени?@mrdick said in Не вижу подсеть клиента OpenVPN:
push "dhcp-option DNS 8.8.8.8"
Это как бы не способствует.
И ДНС дальше - это уже без меня.
-
@mrDick гляньте тут - https://forum.netgate.com/topic/131401/%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F-openvpn/75 настроено не по феншую, а переделать не получается. Но сколько лет работает на 3 офиса.
UPD по новым требованиям отключите сжатие и поставьте алгоритм на 512
UPD2 тьфу, забыл. Может уже и не актуально, но в Keenetic в ПЕРВУЮ ОЧЕРЕДЬ отрубите свой OpenVPN от других интерфейсов через CLI (там мануал есть в их хелпе), иначе эта пакость будет туннель пихать и в WI-Fi, даже если там гостевая сеть настроена!!!