Внезапно перестал работать VPN вернее пропала самая нужная часть его функционала :) Соединение проходит удачно, пингуется внутренняя сеть, но при попытке доступа в интернет получаем а вернее ничего не получаем.вот что говорит netstat -rn
впн cервер 192.168.20.1
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 213.206.хх.ххх UGS 0 2940358 rl1
10.8/24 link#7 UC 0 0 tap0
10.8.0.10 00:ff:dc:dd:75:0f UHLW 1 4 tap0 463
127.0.0.1 127.0.0.1 UH 0 71 lo0
192.168.0 link#2 UC 0 0 rl0
192.168.0.9 00:22:68:87:b5:37 UHLW 1 1545 rl0 1000
192.168.0.20 44:87:fc:8e:e4:e0 UHLW 1 2199673 rl0 1147
192.168.0.21 00:22:68:87:b8:04 UHLW 1 83892 rl0 1150
192.168.0.23 00:13:8f:77:0b:f6 UHLW 1 8246 rl0 1012
192.168.0.40 00:1f:d0:83:2f:a2 UHLW 1 119820 rl0 1120
192.168.0.61 44:87:fc:8c:e0:20 UHLW 1 3321 rl0 1099
192.168.0.63 44:87:fc:8c:de:91 UHLW 1 9 rl0 141
192.168.0.65 44:87:fc:8c:de:1d UHLW 1 132 rl0 350
192.168.0.66 94:0c:6d:82:bf:d3 UHLW 1 134029 rl0 910
192.168.0.75 00:22:68:87:b7:c8 UHLW 1 385559 rl0 1117
192.168.0.145 00:12:7b:38:5e:9e UHLW 1 257 rl0 990
192.168.0.151 00:16:44:d1:22:1f UHLW 1 74034 rl0 1133
192.168.0.158 00:26:82:77:79:e8 UHLW 1 105829 rl0 738
192.168.0.169 00:23:4e:67:2d:fa UHLW 1 5938 rl0 1110
192.168.0.171 00:25:4b:81:55:2c UHLW 1 329 rl0 802
192.168.0.174 34:7e:39:1a:92:9e UHLW 1 5760 rl0 1143
192.168.0.193 00:25:11:7d:4b:3a UHLW 1 1052 rl0 1190
192.168.0.200 00:1c:b3:b7:95:71 UHLW 1 26269 rl0
192.168.0.250 90:e6:ba:20:8e:58 UHLW 1 3008 rl0 1152
192.168.20.230 192.168.20.1 UH 0 6 tun1
192.168.100 link#1 UC 0 0 ed0
213.206.хх.ххх/30 link#3 UC 0 0 rl1
213.206.34.129 00:13:5f:1c:6c:80 UHLW 2 0 rl1 1115
далее
map rl0 192.168.0.0/24 -> 213.206.xx.xxx/32
map rl1 192.168.0.0/24 -> 213.206.xx.xxx/32
map tin0 192.168.20.0/32 to 213.206.xx.0/32 -> 213.206.34.130/32
map tun1 192.168.20.0/24 -> 213.206.xx.xxx/32
в чём может бть проблема и какая ещё доп информация необходима что бы прояснить ситуацию
1. Нарисуйте схему подключения. Вы подключаетесь снаружи или изнутри?
2. Какой VPN сервер и клиент?
3. Какой фаервол на шлюзе? Если есть, его правила.
4. Сделайте traceroute 87.250.251.3 при поднятом коннекте к VPN
5. Тоже самое, только до ya.ru>[оверквотинг удален]
> 213.206.34.129 00:13:5f:1c:6c:80 UHLW
> 2
> 0 rl1 1115
> далее
> map rl0 192.168.0.0/24 -> 213.206.xx.xxx/32
> map rl1 192.168.0.0/24 -> 213.206.xx.xxx/32
> map tin0 192.168.20.0/32 to 213.206.xx.0/32 -> 213.206.34.130/32
> map tun1 192.168.20.0/24 -> 213.206.xx.xxx/32
> в чём может бть проблема и какая ещё доп информация необходима что
> бы прояснить ситуацию
Подключасюь я как снаружи так и изнутри. У меня белый айпи, сервер выступает в качестве шлюза, стоит у меня OpenVPN и обыкновенный VPN для опен я пользуюсь OpenVPN 2.1 RC7
стоит обыкновенный rc.firewall трасировка не проходит вижу тлько внутреннюю сеть. и какие правила необходимы подскажите где их вытащить я имею локальный доступ к серверу. Заранее благодарен.