<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN никак не ходит через pf :(</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88739.html</link>
    <description>Прошу помочь с таким вот вопросом- никак не пойму где неправ. Есть сервер (OpenBSD 4.6) который выполняет роль инет шлюза для небольшого офиса. На нем же запущен транспарентный Squid. На нем же запущен DHCP  и OpenVPN (хотя и правильнее было бы вынести и сквид и опенвпн вDMZ но реальность такова). И никак не могу наладить связь между двумя офисами OpenVPN- нормально запускается на сервере, но связь не идет. Очень прошу помочь. Клиент в данном случае Windows XP. На стороне клиента файрволл отключен. С маршрутизацией сетей можно пока не парится - мне сейчас главное установить соединение.  &lt;br&gt;&lt;br&gt;Вот конфиги&lt;br&gt;&lt;br&gt;&lt;br&gt;OpenVPN server&lt;br&gt;# 1. General settings&lt;br&gt;local 192.168.77.5&lt;br&gt;server 10.8.0.0 255.255.255.0&lt;br&gt;dev tun0&lt;br&gt;proto udp&lt;br&gt;port 9149&lt;br&gt;comp-lzo&lt;br&gt;verb 3&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;keepalive 10 120&lt;br&gt;max-clients 100&lt;br&gt;client-to-client&lt;br&gt;&lt;br&gt;&lt;br&gt;# 2. Keys &amp; certificates&lt;br&gt;# 2.1. Certificates&lt;br&gt;# Don&apos;t foget to assign appropriate modes for everey key or crt file&lt;br&gt;# chmod 700 /etc/openvpn/keys&lt;br&gt;# chmod 644 /etc/openvpn/keys/&#123;ca.crt,</description>

<item>
    <title>OpenVPN никак не ходит через pf :( (UltraLaser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88739.html#6</link>
    <pubDate>Wed, 21 Apr 2010 09:12:25 GMT</pubDate>
    <description>Хозяйкам на заметку. Все заработало наконец - не остановишь. &lt;br&gt;Вообщем дело было в том что файл клиента на стороне сервера (тот путь к которому указывается директивой client-config-dir) был назван так же как и common name в клиентском сертификате НО другим регистром. Т.е скажем common name клиентского сертификата HEADOFFICE тот и файл клиента на строне сервера должен быть также назван большими буквами а не маленькими как это было в моем случае.&lt;br&gt;Но догадаться о таком надо еще умудриться ... Помоголи тцп дампы и прочий брайн дамаж. А проистекало все от того что раньше опен впн сервер работал на винде из за ИСЫ сервера (там для настройки такие танцы с бубнами!!! о!!! - для эстетов). Ну а винде  - ей то все равно на регистр буков в имени файла. А вот суровая реальность на У НИХ системах не такова. Вообщем вроде мелочь, но два дня из жизни было унесено курением мануалов, мозгомешалкой, паденеим самооценки, невозможности для юзверей работать с удаленным офисом и прочими радостями суровых буденй админа.  &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;==</description>
</item>

<item>
    <title>OpenVPN никак не ходит через pf :( (UltraLaser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88739.html#5</link>
    <pubDate>Tue, 20 Apr 2010 13:15:11 GMT</pubDate>
    <description>&amp;gt;Поиск по странице не дел результатов, что &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;исходя из всех возможных конфигов они должны быть 10.8.0.1 и 10.8.0.2. &lt;br&gt;&lt;br&gt;Ага - да. Этот конфиг (сорри - много их)&lt;br&gt;&lt;br&gt;/etc/openvpn/ccd/mainoffice (mainoffice cn - common name клиентского сертификата)&lt;br&gt;&#091;code&#093;&lt;br&gt;iroute 192.168.99.0 255.255.255.0&lt;br&gt;ifconfig-push 10.8.0.2 10.8.0.1 255.255.255.252 &lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN никак не ходит через pf :( (rr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88739.html#4</link>
    <pubDate>Tue, 20 Apr 2010 11:54:57 GMT</pubDate>
    <description>Поиск по странице не дел результатов, что &lt;br&gt;&lt;br&gt;&amp;gt;исходя из всех возможных конфигов они должны быть 10.8.0.1 и 10.8.0.2. </description>
</item>

<item>
    <title>OpenVPN никак не ходит через pf :( (UltraLaser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88739.html#3</link>
    <pubDate>Tue, 20 Apr 2010 10:45:24 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Где &quot;все возможные конфиги&quot;, где такое написано? &lt;br&gt;&lt;br&gt;Все конфиги написанны выше .. В первом посте&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN никак не ходит через pf :( (rr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88739.html#2</link>
    <pubDate>Tue, 20 Apr 2010 09:44:25 GMT</pubDate>
    <description>&amp;gt;Проблему с соединением решил - Правила не трогал но написал редирекшн &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;code&#093; &lt;br&gt;&amp;gt;rdr pass on $ext_if proto udp from any to $ext_if port 9149 -&amp;gt; 192.168.77.5 port 9149&lt;br&gt;&lt;br&gt;Запустить на внешнем интерфейсе не пробовал?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  1      178   &lt;br&gt;&amp;gt; rl1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Internet6: &lt;br&gt;&amp;gt;.. &lt;br&gt;&amp;gt;&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Причем мне сильно непонятно почему адреса впн туннеля 10.8.0.5 и 10.8.0.6? Ведь &lt;br&gt;&amp;gt;исходя из всех возможных конфигов они должны быть 10.8.0.1 и 10.8.0.2. &lt;br&gt;&amp;gt;Непонятно&amp;#8230; &lt;br&gt;&lt;br&gt;Где &quot;все возможные конфиги&quot;, где такое написано?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На машине 77.5 &lt;br&gt;&amp;gt;&#091;code&#093;# ifconfig tun0 &lt;br&gt;&amp;gt;tun0: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1500&lt;br&gt;&amp;gt;        priority: 0 &lt;br&gt;&amp;gt;        groups: tun &lt;br&gt;&amp;gt;        media: Ethernet autoselect &lt;br&gt;&amp;gt;        status: active &lt;br&gt;&amp;gt;        inet 10.8.0.1 --&amp;gt; 10.8.0.2 netmask 0xffffffff&lt;br&gt;&amp;gt;&#091;/code&#093; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN никак не ходит через pf :( (UltraLaser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88739.html#1</link>
    <pubDate>Tue, 20 Apr 2010 09:19:46 GMT</pubDate>
    <description>Проблему с соединением решил - Правила не трогал но написал редирекшн &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;rdr pass on $ext_if proto udp from any to $ext_if port 9149 -&amp;gt; 192.168.77.5 port 9149&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;и коннект удался. И это меня приободрило :) &lt;br&gt;&lt;br&gt;Однако сразу же возникла другая проблема :)&lt;br&gt;&lt;br&gt;&lt;br&gt;Клиентом сейчас выступает уже не Уиндос ХР а ФрииБСД 7.2 Данная машина воткнута в сеть 192.168.99.0/24 с адресом 192.168.99.55 Режим гейтвея на ней включен (gateway_enable=&amp;#8221;YES&amp;#8221;).&lt;br&gt;&lt;br&gt;после инициализации впн таблица маршрутизации выглядит так:  &lt;br&gt;&#091;code&#093;&lt;br&gt;freebsd01# netstat -rn&lt;br&gt;Routing tables&lt;br&gt;&lt;br&gt;Internet:&lt;br&gt;Destination        Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default            192.168.99.200     UGS         0     2636    rl1&lt;br&gt;10.8.0.0/24        10.8.0.5           UGS         0        0   tun0&lt;br&gt;10.8.0.5           10.8.0.6           UH          2        3   tun0&lt;br&gt;127.0.0.1          127.0.0.1          UH          0      100    lo0&lt;br&gt;192.168.33.0/24    link#3             UC          0        0    rl2&lt;br&gt;192.168</description>
</item>

</channel>
</rss>
