Привет.Соеденил два офиса через openvpn
Конфиг сервера:
dev tunlocal 82.207.106.аа
ifconfig 192.168.7.1 192.168.7.2
port 1194
proto udpuser nobody
group nobody
daemoncomp-lzo
push "route 192.168.0.0 255.255.255.0"
push "route 192.168.5.0 255.255.255.0"
route 192.168.3.0 255.255.255.0keepalive 10 60
ping-timer-rem
persist-tun
persist-keylog /var/log/openvpn.log
status /var/log/openvpn-status.log
verb 1secret secret.key
Конфиг клиента:
dev tunremote 82.207.106.аа
ifconfig 192.168.7.2 192.168.7.1
port 1194
proto udpuser nobody
group nobodycomp-lzo
up /usr/local/etc/openvpn/openvpn_up.sh
keepalive 10 60
ping-timer-rem
persist-tun
persist-keylog /var/log/openvpn.log
status /var/log/openvpn-status.log
verb 3secret secret.key
Так вот проблема в том что push в клиент не вставляет нужный маршрут
push "route 192.168.0.0 255.255.255.0"
push "route 192.168.5.0 255.255.255.0"и приходится в клиенте добавлять:
up /usr/local/etc/openvpn/openvpn_up.shcat openvpn_up.sh
#!/bin/sh
/sbin/route add -net 192.168.0.0/24 192.168.7.1
так вот вопрос к Гуру, как обойтись без костыля, а добавить маршрут только методом push со стороны сервера.С уважением, udaff
Поставь vtund...
>Поставь vtund...Вариант не подходит, нужно имено средствами openvpn-а,
как мне кажется, для решения проблемы нужно что-то добавить в конфиг клиента, что бы он принимал настройки от сервера.
>>Поставь vtund...
>
>Вариант не подходит, нужно имено средствами openvpn-а,
>как мне кажется, для решения проблемы нужно что-то добавить в конфиг клиента,
>что бы он принимал настройки от сервера.Не ужели никто не сталкивался?
User "nobody"Этот пользователь не может изменить таблицу маршрутизации
>User "nobody"
>
>Этот пользователь не может изменить таблицу маршрутизацииЗакоментировал.
Не помогло:
netstat -rn
Routing tablesInternet:
Destination Gateway Flags Refs Use Netif Expire
default 195.5.5.184 UGS 0 1138 ng0
127.0.0.1 127.0.0.1 UH 0 36 lo0
192.168.1.0/24 link#1 UC 0 0 em0
192.168.3.0/24 link#2 UC 0 0 em1
192.168.7.1 192.168.7.2 UH 0 0 tun0
195.5.5.184 82.207.64.118 UH 1 0 ng0Может этот push rout работает только когда с сертификатами конфигурация, а не банально по ключу?