Автор Тема: OpenVPN -не работает конфигурация пользователей [ РЕШЕНО ]  (Прочитано 2853 раз)

Оффлайн asket

  • Участник
  • *
  • Сообщений: 355
  • просто пользователь..
Добрый день.
Столкнулся вот с такой проблемой- не могу заставить OpenVPN воспринять конфиги для отдельных пользователей.  По обоим сторонам туннеля- Ковчег с последними обновлениями. Добавил в конфиг сервера (в /etc/net/ifaces/tun0/ovpnoptions) строчки
client-config-dir /etc/openvpn/ccd
route 192.168.10.0 255.255.255.0    # подсеть за удаленным сервером
#ifconfig-pool-persist   ipp.txt  #не трогал- пускай не запоминает IP     
И создал в указанной папке файл с именем клиента. Задача была дать удаленному клиенту статичный IP туннеля и объявить его подсеть для сервера (то есть сделать полноценную маршрутизацию)
ifconfig-push 10.10.0.10 10.10.0.9
iroute 192.168.10.0 255.255.255.0

В общем все как описано в мане. Права на чтение-запись для openvpn есть. Но конфигурация не отрабатывает- маршрут в списке внутренних маршрутов OpenVPN не появляется, а клиент по прежнему получает адрес 10.10.0.5.

Для проверки запустил стенд из двух виртуальных машин ServerLight -та же беда. То бишь я скорее всего что-то не так делаю. Можете подсказать что именно? Заранее спасибо.
« Последнее редактирование: 05.04.2012 19:13:25 от asket »

Оффлайн asket

  • Участник
  • *
  • Сообщений: 355
  • просто пользователь..
Все же оказалось дистрозависимое. В ALT Linux OpenVPN chroot-ится в /var/lib/openvpn, но при этом папка ccd изначально не имеется и линка на нее из чрута нет. Создал папку ccd внутри чрута - и все пошло.
 
  Мое личное мнение, не претендующее на истину в последней инстанции -это все же баг, если из-за чрута ломается конфигурирование.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
Мое личное мнение, не претендующее на истину в последней инстанции -это все же баг, если из-за чрута ломается конфигурирование.
Напишите в багзиллу.
Андрей Черепанов (cas@)

Оффлайн asket

  • Участник
  • *
  • Сообщений: 355
  • просто пользователь..