Автор Тема: Ошика openvpn соединения, на строне клиента (сервер под alitlinux)  (Прочитано 1791 раз)

Оффлайн iplir

  • Участник
  • *
  • Сообщений: 97
Доброго времени суток!

Необходимо поднять VPN соединение  между серверами (они под altlinux Ковчег) их 6 шт (я пробую на 2-х ) и иметь отдельные ключи для выезжающих заграницу( чтобы могли работать как в сети). 
На оснований сайта  http://pm4u.opennet.ru/vpn.htm все настроил и работает между сервером и клиентами (под виндой-которые типа уезжают заграницу), а вот возникла проблема,  сервер(client.conf)  сам видит соединение с сервером (server.conf)все отлично, но внутри сети никто подключиться не может. Нет пинга, трасерта. На сколько понимаю надо смотреть в сторону  маршрутизации, но никогда с этим не сталкивался и возникает вопрос, копаться на стороне сервера (client.conf) (какая сетевуха -которая смотрит в интернет или в сеть) или у каждого клиента менять маршрутизацию (это можно будет повесится)

Заранее благодарен!

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Ну - обычная настройка - сервер должен по dhcp присылать и адрес шлюза и адрес DNS

Оффлайн iplir

  • Участник
  • *
  • Сообщений: 97
Ну - обычная настройка - сервер должен по dhcp присылать и адрес шлюза и адрес DNS

А есть возможность привести пример ?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....

Оффлайн iplir

  • Участник
  • *
  • Сообщений: 97
Все сработало, я на сервер прописал маршрут и все :)

Возник другой вопрос. Со стороны сервера нет пинга и трасерта в сторону клиента (др сервак под alitlinux) . На сколько мне понятно нужно смотреть  конфиг сервера (server.conf).

Часть конфига:
server 10.11.11.0 255.255.255.0
client-config-dir /etc/openvpn/ccd
route 10.11.11.0 255.255.255.0
route 192.168.2.0 255.255.255.0

route 192.168.2.0 255.255.255.0 отвечает что прописывается в маршрутизации на сервере
cо стороны клиента в client.conf прописано route 192.168.1.0 255.255.255.0
все должно работать, но почему тогда не работает ? где подвох ?

Оффлайн iplir

  • Участник
  • *
  • Сообщений: 97
Неужели все работают без openvpn? У меня мозг перемешал все, что было прочитано за неделю( по openvpn).  Подскажите куда копать.
Могу выложить конфиги клиента и сервера, но они такие же как с сайта http://pm4u.opennet.ru/vpn.htm.

Оффлайн Rezedent12

  • Участник
  • *
  • Сообщений: 640
  • Цель оправдывает средства.
service dhcpd start
chkconfig dhcpd on
попробуй включить dhcpd

Оффлайн iplir

  • Участник
  • *
  • Сообщений: 97
Не вижу смысла включать, ведь VPN, раздается нормально. Клиенты 4 шт подключаются по любому порту к серверу, а сервер не может подключится ни к одному клиенту.
По всем прочтенным материалом, кажется, что все проблема в маршрутах. т.е или не работают файлы по пути  /etc/openvpn/ccd/ или server.conf
« Последнее редактирование: 21.01.2011 14:36:57 от iplir »

Оффлайн Карлсон

  • Участник
  • *
  • Сообщений: 1 699
Неужели все работают без openvpn?

Ну да, а кому из массы, читающей этот форум, он нужен?

Подписывайтесь на профильную рассылку sysadmins@, и спрашивайте там. Форум совершенно не то место, где можно решать серьезные работы.

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
не забыли echo 1 >  /proc/sys/net/ipv4/ip_forward ?
With best regards, Yury Konovalov aka 2:453/53

Оффлайн iplir

  • Участник
  • *
  • Сообщений: 97
не забыли echo 1 >  /proc/sys/net/ipv4/ip_forward ?

Есть более простой способ:
/etc/net/syscrl/conf  и там  в net.ipv4.ip_forward =1 и все  :)
У меня включено, непонятно почему не работает  от сервера к клиенту :(

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
Это не принципиально, я просто спросил, влкючен ли форвардинг :) кстати на обоих машинах включен?
Давайте сюда выводы ip a и route с обоих машин после поднятия vpn.
Конфиги vpn тоже не мешало бы увидеть.
И не понятно что именно не работает от сервера к клиенту? Сервер пингуется? Не закрутили ли случайно что-нибудь в iptables ? Сделайте вывод iptables-save, хотя бы с сервера.
With best regards, Yury Konovalov aka 2:453/53

Оффлайн sudmal

  • Участник
  • *
  • Сообщений: 35
  • AdM
Для Openvpn dhcp не используется, он сам нормально раздает параметры (опенвпн).
Вот для примера мой рабочий конфиг:
/etc/net/ifaces/tun0/ovpnoptions
local X.X.X.X
port 1194
proto udp
dev tun
ca              /etc/openvpn/easy-rsa/keys/ca.crt
cert            /etc/openvpn/easy-rsa/keys/server.crt
dh              /etc/openvpn/easy-rsa/keys/dh2048.pem
server 10.10.10.0 255.255.255.0
push "route 10.10.10.0 255.255.0.0"
push "route 192.168.65.0 255.255.255.0"
push "route 192.168.69.0 255.255.255.0"
client-config-dir /etc/openvpn/ccd
push "dhcp-option DNS 192.168.100.1"
client-to-client
keepalive 10 120
tls-auth        /etc/openvpn/easy-rsa/keys/ta.key 0
comp-lzo
max-clients 50
persist-key
persist-tun
status /var/log/openvpn-status.log
log         /var/log/openvpn.log
verb 4
mute 20


/etc/openvpn/ccd/client1
ifconfig-push 10.10.10.6 10.10.10.1
push "route 10.10.10.0 255.255.255.0"
push "route 192.168.65.0 255.255.255.0"
push "route 192.168.69.0 255.255.255.0"


Every human can make what has been done by another human
Сижу, никого не трогаю, примус починяю... C