Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка клиента openvpn linux mint

    Scheduled Pinned Locked Moved Russian
    13 Posts 3 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      serrrgggeee
      last edited by

      Sat Oct 17 11:14:18 2015 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1558', remote='link-mtu 1557' это не знаю что объясните
      Sat Oct 17 11:14:18 2015 WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo' а это просто нужно убрать так как на сервере этого правила нет.

      ![?????? ?????? ?? 2015-10-17 16:29:11.png](/public/imported_attachments/1/?????? ?????? ?? 2015-10-17 16:29:11.png)
      ![?????? ?????? ?? 2015-10-17 16:29:11.png_thumb](/public/imported_attachments/1/?????? ?????? ?? 2015-10-17 16:29:11.png_thumb)

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Покажите скрины правил fw на OpenVPN-интерфейсе.

        1 Reply Last reply Reply Quote 0
        • I
          igroykt
          last edited by

          @serrrgggeee:

          Sat Oct 17 11:14:18 2015 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1558', remote='link-mtu 1557' это не знаю что объясните
          Sat Oct 17 11:14:18 2015 WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo' а это просто нужно убрать так как на сервере этого правила нет.

          https://ru.wikipedia.org/wiki/Maximum_transmission_unit
          настройки mtu выставляются в настройках интерфейса
          оптимальное значение mtu можно подобрать таким образом: http://www.tp-link.us/FAQ-190.html
          https://openvpn.net/index.php/open-source/documentation/manuals/65-openvpn-20x-manpage.html
          comp-lzo алгоритм сжатия пакетов (если включили то включите и на удаленном сервере или отключите в обоих)

          1 Reply Last reply Reply Quote 0
          • S
            serrrgggeee
            last edited by

            спасибо помогло, а скажите в дагонку есть два маршрутизатора настроеных по протоколу ipsec , когда я подключаюсь по openvpn то могу подключиться только к рабочим столам своей сети, а крабочим столам удаленного маршрутизатора нет, хотя с офиса я подключаюсь без проблем, как можно подключиться к этим столам используя настройки open vpn своего маршрутизатора, а не удаленного.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @serrrgggeee:

              спасибо помогло, а скажите в дагонку есть два маршрутизатора настроеных по протоколу ipsec , когда я подключаюсь по openvpn то могу подключиться только к рабочим столам своей сети, а крабочим столам удаленного маршрутизатора нет, хотя с офиса я подключаюсь без проблем, как можно подключиться к этим столам используя настройки open vpn своего маршрутизатора, а не удаленного.

              Рисуйте схему .
              Показывайте скрины правил fw на LAN\WAN\IPSec\OpenVPN - интерфейсах.

              1 Reply Last reply Reply Quote 0
              • S
                serrrgggeee
                last edited by

                Вот эти правила извините что так поздно))

                ![?????? ?????? ?? 2015-11-22 18:04:41.png](/public/imported_attachments/1/?????? ?????? ?? 2015-11-22 18:04:41.png)
                ![?????? ?????? ?? 2015-11-22 18:04:41.png_thumb](/public/imported_attachments/1/?????? ?????? ?? 2015-11-22 18:04:41.png_thumb)
                ![?????? ?????? ?? 2015-11-22 18:04:48.png](/public/imported_attachments/1/?????? ?????? ?? 2015-11-22 18:04:48.png)
                ![?????? ?????? ?? 2015-11-22 18:04:48.png_thumb](/public/imported_attachments/1/?????? ?????? ?? 2015-11-22 18:04:48.png_thumb)
                ![?????? ?????? ?? 2015-11-22 18:04:31.png](/public/imported_attachments/1/?????? ?????? ?? 2015-11-22 18:04:31.png)
                ![?????? ?????? ?? 2015-11-22 18:04:31.png_thumb](/public/imported_attachments/1/?????? ?????? ?? 2015-11-22 18:04:31.png_thumb)
                ![?????? ?????? ?? 2015-11-22 18:04:22.png](/public/imported_attachments/1/?????? ?????? ?? 2015-11-22 18:04:22.png)
                ![?????? ?????? ?? 2015-11-22 18:04:22.png_thumb](/public/imported_attachments/1/?????? ?????? ?? 2015-11-22 18:04:22.png_thumb)

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  1. Рисуйте схему сети с адресацией (внимательно)

                  2. Покажите таблицу маршрутизации на pf и на клиенте после поднятия туннеля.

                  3. Покажите скрин настроек OpenVPN на pf.

                  1 Reply Last reply Reply Quote 0
                  • S
                    serrrgggeee
                    last edited by

                    а можно по порядку, что значить схема сети с адресацией?

                    1 Reply Last reply Reply Quote 0
                    • S
                      serrrgggeee
                      last edited by

                      не совсем понял но схема такая. У меня сеть такая маршрутизатор pfsense 192.168.4.1 ну и остальные компы уже в этой сети с другими последними номерами и есть еще одни такой маршрутизатор. Между ними тунель IPsec локальный адрес того маршрутизатора 192.168.1.1, но мне нужен компьютр с адресом 192.168.1.17

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @serrrgggeee:

                        не совсем понял но схема такая. У меня сеть такая маршрутизатор pfsense 192.168.4.1 ну и остальные компы уже в этой сети с другими последними номерами и есть еще одни такой маршрутизатор. Между ними тунель IPsec локальный адрес того маршрутизатора 192.168.1.1, но мне нужен компьютр с адресом 192.168.1.17

                        Вот эту схему и рисуйте.

                        Что шлюзом у 192.168.1.17 ?

                        1 Reply Last reply Reply Quote 0
                        • S
                          serrrgggeee
                          last edited by

                          этот маршрутизатор не в моем пользовании, но там так же маршрутизатор под первым номером тоесть  192.168.1.1

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.