FreeDSD 9.2. Настроил OpenVPN по следующей статье - http://www.sergeysl.ru/freebsd-openvpn-x509/ Конфиги идентичны, только в пользовательский конфиг добавил статический айпишник.
Все отлично, к серверу виндовый клиент подключается, его видит, клиент тоже пингуется, но вот через сервер интернет завести не выходит.
Пробовал много разных вариантов, которые нашел в гугле. Думаю все описывать не имеет смысла, лучше услышать мнение общественности, а не набивать шишки на старых граблях.
Как правильно добавить возможность виндовому клиенту выходить в интернет через ВПН-сервер?
> FreeDSD 9.2. Настроил OpenVPN по следующей статье - http://www.sergeysl.ru/freebsd-openvpn-x509/
> Конфиги идентичны, только в пользовательский конфиг добавил статический айпишник.
> Все отлично, к серверу виндовый клиент подключается, его видит, клиент тоже пингуется,
> но вот через сервер интернет завести не выходит.
> Пробовал много разных вариантов, которые нашел в гугле. Думаю все описывать не
> имеет смысла, лучше услышать мнение общественности, а не набивать шишки на
> старых граблях.
> Как правильно добавить возможность виндовому клиенту выходить в интернет через ВПН-сервер?А VPN сервер является шлюзом в Инет для других? Или выход в свет через другой маршрутизатор?
> А VPN сервер является шлюзом в Инет для других? Или выход в свет через другой маршрутизатор?Сервер подключен к интернету напрямую, плюс на нем работает ядерный НАТ, который раздает интерней по ВиФи и кабелю.
> FreeDSD 9.2. Настроил OpenVPN по следующей статье - http://www.sergeysl.ru/freebsd-openvpn-x509/
> Конфиги идентичны, только в пользовательский конфиг добавил статический айпишник.
> Все отлично, к серверу виндовый клиент подключается, его видит, клиент тоже пингуется,
> но вот через сервер интернет завести не выходит.
> Пробовал много разных вариантов, которые нашел в гугле. Думаю все описывать не
> имеет смысла, лучше услышать мнение общественности, а не набивать шишки на
> старых граблях.
> Как правильно добавить возможность виндовому клиенту выходить в интернет через ВПН-сервер?redirect-gateway
> redirect-gatewayДобавляю в конфиг клиента "push "redirect-gateway local def1", после чего коннекчусь к серверу, на клиенте перестает работать интернет, и не пингуется сервер по внутренней сети ВПН. Убираю данную директиву, и после коннекта сервер пингуется, но интернет работает по дефолтному каналу.
Кстати, а каким образом сервер должен надавать интернет? С помощью НАТа от файрвола, или по другому как-то? Может у меня файрвол неправильно настроен?
>> redirect-gateway
> Добавляю в конфиг клиента "push "redirect-gateway local def1", после чего коннекчусь к
> серверу, на клиенте перестает работать интернет, и не пингуется сервер по
> внутренней сети ВПН. Убираю данную директиву, и после коннекта сервер пингуется,
> но интернет работает по дефолтному каналу.так смотрите таблицу когда с директивой и когда без
> Кстати, а каким образом сервер должен надавать интернет? С помощью НАТа от
так же как и обычную локалку
> файрвола, или по другому как-то? Может у меня файрвол неправильно настроен?
может
> так смотрите таблицу когда с директивой и когда безВ смысле в таблицу маршрутизации? если да, то - смотрел в ней все правильно. Маршрут для ВПН-сети присутствует, маршрут для тотальной переадресации интернета.
> так же как и обычную локалкуТо есть без НАТа интернет через ВПН работать не будет, я верно понял?
>> так смотрите таблицу когда с директивой и когда без
> В смысле в таблицу маршрутизации? если да, то - смотрел в ней
> все правильно. Маршрут для ВПН-сети присутствует, маршрут для тотальной переадресации
> интернета.Это я описал состояние с директивой. Без директивы добавляеться только маршрут в сеть ВПН.
В общем ничего не получилось.
Пока это дело ставлю на паузу где-то на неделю. Ну а после уже начну с чистой переустановки оси до десятой версии (переустановка нужна по техническим причинам).
> В общем ничего не получилось.
> Пока это дело ставлю на паузу где-то на неделю. Ну а после
> уже начну с чистой переустановки оси до десятой версии (переустановка нужна
> по техническим причинам).Вы конфиги покажите клиента и сервера. Покажите маршруты на клиенте до применения директивы push "redirect-gateway local def1" и после. Какая система на клиентах?