URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81506
[ Назад ]

Исходное сообщение
"OpenVPN. Офис + Дом. Не видно машины подсеток."

Отправлено Димка , 08-Авг-08 20:31 
Всем привет!

Поднял в офисе на серваке(Ubuntu 7.10) OpenVPN.
Дома поставил OpenVPN GUI 2.0.9 под Vista.

Проблема: Не видно машины офиса той же подсетки. И теряется домашний инет из-за кривых роутов. Хотя офисный сервак вижу.


Офис: 192.168.1.0\24
Дом: 192.168.1.0\24
VPN: 10.1.1.0

Конфиг сервака:

tls-server
server 10.1.1.0 255.255.255.0
push "route 10.1.1.0 255.255.255.0"
push "route 192.168.1.0 255.255.255.0"
ifconfig-pool-persist ipp.txt

port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem

client-to-client
push "route 192.168.1.0 255.255.255.0"
client-config-dir /etc/openvpn/ccd

keepalive 10 120
comp-lzo

user nobody
group nogroup

persist-key
persist-tun
verb 3

status /var/log/openvpn-status.log
log-append /var/log/openvpn.log

Конфиг клиента на серваке:

/etc/openvpn/ccd/dimka-home
iroute 192.168.1.0 255.255.255.0


Конфиг клиента:

client

proto udp
remote 92.124.140.4
port 1194

nobind
dev tun
resolv-retry infinite
persist-tun
persist-key
ping-restart

ca ca.crt
cert client.crt
key client.key
comp-lzo
verb 3

route-method exe
route-delay 2

Роуты сервера:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.1.1.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
195.162.37.33   0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
10.1.1.0        10.1.1.2        255.255.255.0   UG    0      0        0 tun0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0


Роуты клиента:
Список интерфейсов
25 ...00 ff 05 e3 .. 79 ...... TAP-Win32 Adapter V8
11 ...00 1b .. 4e 39 f4 ...... Intel(R) PRO/Wireless 3945ABG Network Connection
10 ...00 1b 24 67 .. ce ...... Broadcom NetLink (TM) Gigabit Ethernet
  1 ........................... Software Loopback Interface 1
17 ...00 00 00 00 00 00 00 e0  isatap.{C889022D-B3A0-4463-A028-736BB02A31C7}
18 ...00 00 00 00 00 00 00 e0  isatap.{B4DC4AC7-CD0F-40A1-B0A1-07AFE938B2CC}
16 ...02 00 54 .. 4e .. ...... Teredo Tunneling Pseudo-Interface
27 ...00 00 00 00 00 00 00 e0  =================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.1.1      192.168.1.5     26
         10.1.1.0    255.255.255.0         10.1.1.5         10.1.1.6     31
         10.1.1.4  255.255.255.252         On-link          10.1.1.6    286
         10.1.1.6  255.255.255.255         On-link          10.1.1.6    286
         10.1.1.7  255.255.255.255         On-link          10.1.1.6    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         On-link       192.168.1.5    281
      192.168.1.0    255.255.255.0         10.1.1.5         10.1.1.6     31
      192.168.1.5  255.255.255.255         On-link       192.168.1.5    281
    192.168.1.255  255.255.255.255         On-link       192.168.1.5    281
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link       192.168.1.5    281
        224.0.0.0        240.0.0.0         On-link          10.1.1.6    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       192.168.1.5    281
  255.255.255.255  255.255.255.255         On-link          10.1.1.6    286
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0      192.168.1.1       1
          0.0.0.0          0.0.0.0      192.168.1.1       1
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика   Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
11    281 fe80::/64                On-link
25    286 fe80::/64                On-link
25    286 fe80::4517:....:9381:..../128
                                    On-link
11    281 fe80::644e:....:cb59..../128
                                    On-link
  1    306 ff00::/8                 On-link
11    281 ff00::/8                 On-link
25    286 ff00::/8                 On-link
===========================================================================

В логах всё окей. Соединение устанавливается нормально.

Подскажите, пожалуйста, что и где не так прописал?


Содержание

Сообщения в этом обсуждении
"OpenVPN. Офис + Дом. Не видно машины подсеток."
Отправлено gintukas , 09-Авг-08 23:13 
zdelai doma druguju potset  naprimer 192.168.2.0/24

>[оверквотинг удален]
>          
>On-link
> 25    286 ff00::/8      
>          
>On-link
>===========================================================================
>
>В логах всё окей. Соединение устанавливается нормально.
>
>Подскажите, пожалуйста, что и где не так прописал?


"OpenVPN. Офис + Дом. Не видно машины подсеток."
Отправлено Илья , 21-Окт-09 14:33 
И теряется домашний инет
>из-за кривых роутов. Хотя офисный сервак вижу.

Та же проблема. Прописываю так же роут. притом на XP если прописать то же самое то всё замечательно работает. проблема на винде 7. притом при подключении pptp соединения меняется почему-то метрика. без впн метрика 0.0.0.0 0.0.0.0 192.168.1.1  22, когда подключаешь метрика меняется на 4247, притом на постоянные маршруты что внизу прописаны система как бы "не обращает внимания". внутреннюю сеть 1.х пингует. в инет не выходит. что такое шлюз On-link ??? Как решшить проблему?