Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN всем разные настройки

    Scheduled Pinned Locked Moved Russian
    58 Posts 5 Posters 9.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W
      winmasta
      last edited by

      @werter:

      ubuntu 12.04, сделал по инструкции, не получилось, вот лог

      В кач-ве клиента ?

      /sbin/ifconfig tun0 10.0.8.10 netmask 10.0.8.1 mtu 1500 broadcast 255.255.255.254
      SIOCSIFNETMASK: Invalid argument

      Учитесь пользоваться гуглом при возникновении ошибок. Почему у Вас netmask 10.0.8.1 ???

      разобрался, в даденой инструкции ощибка, там написано - "ifconfig-push IP-адрес_клиента IP-адрес_сервера", а должно быть "ifconfig-push IP-адрес клиента netmask"

      1 Reply Last reply Reply Quote 0
      • W
        winmasta
        last edited by

        остался следующи вопрос, ставлю в нстройках клиента Redirect Gateway, подключаюсь и пингуется только сеть 10.0.8.0, интернет не работает

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Ну так , а становится ли для клиента шлюзом по-дефолту поднятый им OpenVPN ? Смотрите таблицу маршрутизации на клиенте.
          Плюс, не увидел правил fw на OpenVPN.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @winmasta:

            разобрался, в даденой инструкции ощибка, там написано - "ifconfig-push IP-адрес_клиента IP-адрес_сервера", а должно быть "ifconfig-push IP-адрес клиента netmask"

            Нет там ошибки, т.к. по ссылке - инструкция для Win-клиентов. У вас же - Linux :

            for Windows Clients:
            #ifconfig-push clientIP serverIP
            ifconfig-push 172.31.111.150 172.31.111.145
            for Linux Clients:
            #ifconfig-push clientIP Netmask
            ifconfig-push 172.31.111.150 255.255.255.252

            1 Reply Last reply Reply Quote 0
            • W
              winmasta
              last edited by

              @werter:

              @winmasta:

              разобрался, в даденой инструкции ощибка, там написано - "ifconfig-push IP-адрес_клиента IP-адрес_сервера", а должно быть "ifconfig-push IP-адрес клиента netmask"

              Нет там ошибки, т.к. по ссылке - инструкция для Win-клиентов. У вас же - Linux :

              for Windows Clients:
              #ifconfig-push clientIP serverIP
              ifconfig-push 172.31.111.150 172.31.111.145
              for Linux Clients:
              #ifconfig-push clientIP Netmask
              ifconfig-push 172.31.111.150 255.255.255.252

              Вы знаете, у меня win клиенты (windows 2008 server r2) по этой инструкции не заработали (см. пост выше) теперь же все работает как надо

              Можно, кстати, тему про статику прилепить, т.к. очень много вопросов на эту тему и предлагается только вариатн с /30 подсетью

              1 Reply Last reply Reply Quote 0
              • W
                winmasta
                last edited by

                ip r без галочки "force all client generated traffic through the tunnel"

                default via 192.168.5.1 dev eth1  proto static 
                10.0.8.0/24 dev tun0  proto kernel  scope link  src 10.0.8.10 
                169.254.0.0/16 dev eth1  scope link  metric 1000 
                172.16.250.0/24 dev vmnet1  proto kernel  scope link  src 172.16.250.1 
                192.168.5.0/24 dev eth1  proto kernel  scope link  src 192.168.5.2  metric 1 
                192.168.200.0/24 dev vmnet8  proto kernel  scope link  src 192.168.200.1
                

                ip r с галочкой "force all client generated traffic through the tunnel"

                * 0.0.0.0/1 via 10.0.8.1 dev tun0
                default via 192.168.5.1 dev eth1  proto static 
                10.0.8.0/24 dev tun0  proto kernel  scope link  src 10.0.8.10 
                * 109.194.33.177 via 192.168.5.1 dev eth1 
                * 128.0.0.0/1 via 10.0.8.1 dev tun0
                169.254.0.0/16 dev eth1  scope link  metric 1000 
                172.16.250.0/24 dev vmnet1  proto kernel  scope link  src 172.16.250.1 
                192.168.5.0/24 dev eth1  proto kernel  scope link  src 192.168.5.2  metric 1 
                192.168.200.0/24 dev vmnet8  proto kernel  scope link  src 192.168.200.1
                

                звездочками отмечены изменения, и при этом доступна только сеть впн и больше ничего

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @ winmasta

                  Правила fw на OpenVPN ? NAT трогали на pfsense ?

                  Включайте логирование fw на pfsense, переподключайтесь клиентом, запускайте тот же ping с клиента и смотрите логи fw на pfsense.

                  1 Reply Last reply Reply Quote 0
                  • W
                    winmasta
                    last edited by

                    @werter:

                    @ winmasta

                    Правила fw на OpenVPN ? NAT трогали на pfsense ?

                    Включайте логирование fw на pfsense, переподключайтесь клиентом, запускайте тот же ping с клиента и смотрите логи fw на pfsense.

                    правила fw на OpenVPN (не знаю как получить их в тексте)

                    по поводу НАТ немного не понял что имеется ввиду под "трогал", порты пробрасывал, а более никак

                    логирование там же всегда включено - Status-System Logs, при подключении клиент не видит ни какую сеть кроме 10.0.8.0/24, если пытаешься пинговать в другую, то он не видит туда маршрут и, соответственно не выходит никуда, в логах по клиентскому ip пусто, мне кажется как-то не правильно выдаются маршруты, я так понимаю должен просто поменяться дефолтный и добавиться 10.0.8.0/24

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Разрешите на openvpn всё и всем (временно):

                      ipv4 * * * * *

                      Еще правила fw на LAN хотелось бы увидеть.

                      P.s. Цепляйте скрины здесь!

                      1 Reply Last reply Reply Quote 0
                      • W
                        winmasta
                        last edited by

                        @werter:

                        Разрешите на openvpn всё и всем (временно):

                        ipv4 * * * * *

                        Еще правила fw на LAN хотелось бы увидеть.

                        P.s. Цепляйте скрины здесь!

                        ![Снимок экрана от 2014-05-16 20:33:02.png](/public/imported_attachments/1/Снимок экрана от 2014-05-16 20:33:02.png)
                        ![Снимок экрана от 2014-05-16 20:33:02.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-16 20:33:02.png_thumb)

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Я не вижу на LAN правила , разрешающего прохождение пакетов из LAN в сеть за OpenVPN-клиентом.
                          А Вы видите ? Плюс, три последних правила или лишние или неверные.

                          1 Reply Last reply Reply Quote 0
                          • W
                            winmasta
                            last edited by

                            @werter:

                            Разрешите на openvpn всё и всем (временно):

                            ipv4 * * * * *

                            не помогло

                            1 Reply Last reply Reply Quote 0
                            • W
                              winmasta
                              last edited by

                              @werter:

                              Я не вижу на LAN правила , разрешающего прохождение пакетов из LAN в сеть за OpenVPN-клиентом.
                              А Вы видите ? Плюс, три последних правила или лишние или неверные.

                              добавил не помогло, три последних правила - первое снизу добавилось при установке, без двух других не работает интернет и пинг роутера
                              мне настойчиво кажется что дело именно в маршрутах

                              1 Reply Last reply Reply Quote 0
                              • W
                                winmasta
                                last edited by

                                вот какие маршруты сейчас на роутере

                                ![Снимок экрана от 2014-05-17 13:46:42.png](/public/imported_attachments/1/Снимок экрана от 2014-05-17 13:46:42.png)
                                ![Снимок экрана от 2014-05-17 13:46:42.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-17 13:46:42.png_thumb)

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  добавил не помогло

                                  Покажите как добавили.

                                  1 Reply Last reply Reply Quote 0
                                  • W
                                    winmasta
                                    last edited by

                                    @werter:

                                    добавил не помогло

                                    Покажите как добавили.

                                    ![Снимок экрана от 2014-05-19 11:45:16.png](/public/imported_attachments/1/Снимок экрана от 2014-05-19 11:45:16.png)
                                    ![Снимок экрана от 2014-05-19 11:45:16.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-19 11:45:16.png_thumb)

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      Откуда у вас NAT на OpenVPN ?! Далее, последнее правило - вы разрешили только TCP куда угодно - для чего и почему ?

                                      И последнее :

                                      Я не вижу на LAN правила , разрешающего прохождение пакетов из LAN в сеть за OpenVPN-клиентом.

                                      Снова чтение между строк …

                                      1 Reply Last reply Reply Quote 0
                                      • W
                                        winmasta
                                        last edited by

                                        @werter:

                                        Откуда у вас NAT на OpenVPN ?!

                                        чесно говоря, не понял о чем речь

                                        ![Снимок экрана от 2014-05-19 14:18:23.png](/public/imported_attachments/1/Снимок экрана от 2014-05-19 14:18:23.png)
                                        ![Снимок экрана от 2014-05-19 14:18:23.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-19 14:18:23.png_thumb)
                                        ![Снимок экрана от 2014-05-19 14:18:24.png](/public/imported_attachments/1/Снимок экрана от 2014-05-19 14:18:24.png)
                                        ![Снимок экрана от 2014-05-19 14:18:24.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-19 14:18:24.png_thumb)

                                        1 Reply Last reply Reply Quote 0
                                        • W
                                          winmasta
                                          last edited by

                                          /25 конечно исправил на /24 но все равно не работает нифига

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            Почему только TCP ? У нас ping стал по TCP работать ?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.