<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD OpenVPN не пингует</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93313.html</link>
    <description>Доброго дня, коллеги.&lt;br&gt;&lt;br&gt;локальная сеть 192.168.0.0/24&lt;br&gt;впн: 10.10.100.0/24&lt;br&gt;&lt;br&gt;проходит пинг к: 10.10.100.1  а также к клиенту 10.10.100.6&lt;br&gt;но проблема: &lt;br&gt;1. с сервера не проходит пинг к 10.10.100.2 (а должен ли проходить?)&lt;br&gt;2. с сервера не проходит пинг в сети за клиентом&lt;br&gt;&lt;br&gt;freebsd# ifconfig&lt;br&gt;vr0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=82808&amp;lt;VLAN_MTU,WOL_UCAST,WOL_MAGIC,LINKSTATE&amp;gt;&lt;br&gt;        ether 84:c9:b2:70:21:c9&lt;br&gt;        inet 81.30.20.126 netmask 0xfffffffc broadcast 81.30.20.127&lt;br&gt;        inet6 fe80::86c9:b2ff:fe70:21c9&#037;vr0 prefixlen 64 scopeid 0x6&lt;br&gt;        nd6 options=29&amp;lt;PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL&amp;gt;&lt;br&gt;        media: Ethernet autoselect (100baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;rl0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=3808&amp;lt;VLAN_MTU,WOL_UCAST,WOL_MCAST,WOL_MAGIC&amp;gt;&lt;br&gt;        ether 00:16:17:6e:94:7f&lt;br&gt;        inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255&lt;br&gt;        inet6 fe80::216:17ff:</description>

<item>
    <title>.. (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93313.html#5</link>
    <pubDate>Thu, 03 May 2012 05:21:30 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; А все же, почему нет пинга 10.10.100.2 ?    (даже &lt;br&gt;&amp;gt; без клиентов) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; tun0: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; metric 0 mtu 1500 &lt;br&gt;&amp;gt;         inet 10.10.100.1 --&amp;gt; 10.10.100.2 &lt;br&gt;&lt;br&gt;И не должно быть. Удаленная сторона отсутствует (без клиентов) или не отвечает ( не знает маршрута, что вами приведено выше).&lt;br&gt;</description>
</item>

<item>
    <title>.. (Camb)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93313.html#4</link>
    <pubDate>Wed, 02 May 2012 19:43:13 GMT</pubDate>
    <description>Парни, буду пробовать ccd.&lt;br&gt;&lt;br&gt;А все же, почему нет пинга 10.10.100.2 ?    (даже без клиентов)&lt;br&gt;&lt;br&gt;&lt;br&gt;tun0: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=80000&amp;lt;LINKSTATE&amp;gt;&lt;br&gt;        inet6 fe80::86c9:b2ff:fe70:21c9&#037;tun0 prefixlen 64 scopeid 0xb&lt;br&gt;        inet 10.10.100.1 --&amp;gt; 10.10.100.2 netmask 0xffffffff&lt;br&gt;        nd6 options=21&amp;lt;PERFORMNUD,AUTO_LINKLOCAL&amp;gt;&lt;br&gt;        Opened by PID 7309&lt;br&gt;&lt;br&gt;&lt;br&gt;freebsd# ping 10.10.100.2&lt;br&gt;PING 10.10.100.2 (10.10.100.2): 56 data bytes&lt;br&gt;.... матанга&lt;br&gt;.... матанга&lt;br&gt;.... матанга&lt;br&gt;.... матанга&lt;br&gt;</description>
</item>

<item>
    <title>.. (artemrts)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93313.html#3</link>
    <pubDate>Wed, 02 May 2012 14:12:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; keepalive 10 120 &lt;br&gt;&amp;gt; tls-auth keys/ta.key 0 # This file is secret &lt;br&gt;&amp;gt; comp-lzo &lt;br&gt;&amp;gt; user nobody &lt;br&gt;&amp;gt; group nobody &lt;br&gt;&amp;gt; persist-key &lt;br&gt;&amp;gt; persist-tun &lt;br&gt;&amp;gt; status /var/log/openvpn/openvpn-status.log &lt;br&gt;&amp;gt; log-append  /var/log/openvpn/openvpn.log &lt;br&gt;&amp;gt; verb 4 &lt;br&gt;&lt;br&gt;А вы конфиг из дистрибютива полность читали? Там же ясно написано, что сделать, что бы иметь доступ к локальной сети за клиентом.&lt;br&gt;&lt;br&gt;# EXAMPLE: Suppose the client&lt;br&gt;# having the certificate common name &quot;Thelonious&quot;&lt;br&gt;# also has a small subnet behind his connecting&lt;br&gt;# machine, such as 192.168.40.128/255.255.255.248.&lt;br&gt;# First, uncomment out these lines:&lt;br&gt;;route 192.168.40.128 255.255.255.248&lt;br&gt;# Then create a file ccd/Thelonious with this line:&lt;br&gt;#   iroute 192.168.40.128 255.255.255.248&lt;br&gt;# This will allow Thelonious&apos; private subnet to&lt;br&gt;# access the VPN.  This example will only work&lt;br&gt;# if you are routing, not bridging, i.e. you are&lt;br&gt;# using &quot;dev tun&quot; and &quot;server&quot; directives.&lt;br&gt; &lt;br&gt;И не спешите на tap интерфейc переходить. &lt;br&gt;Еще посмотрите в стор</description>
</item>

<item>
    <title>.. (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93313.html#2</link>
    <pubDate>Wed, 02 May 2012 09:26:53 GMT</pubDate>
    <description>&amp;gt; СЕРВЕР: &lt;br&gt;&amp;gt; server 10.10.100.0 255.255.255.0 &lt;br&gt;&lt;br&gt;server 10.10.100.1 255.255.255.0 - может быть попробовать так ? (Хотя в манах .0, ну, да в манах вообще много интересного =) )&lt;br&gt;&lt;br&gt;&lt;br&gt;Поскольку у вас клиент(клиентЫ, что важно) на Win, крайне рекомендую dev tun заменить на dev tap.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>.. (azamatufa)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93313.html#1</link>
    <pubDate>Wed, 02 May 2012 08:20:04 GMT</pubDate>
    <description>СЕРВЕР:&lt;br&gt;&lt;br&gt;port 1194&lt;br&gt;proto udp&lt;br&gt;dev tun&lt;br&gt;ca keys/ca.crt&lt;br&gt;cert keys/server.crt&lt;br&gt;key keys/server.key  # This file should be kept secret&lt;br&gt;dh keys/dh1024.pem&lt;br&gt;server 10.10.100.0 255.255.255.0&lt;br&gt;ifconfig-pool-persist ipp.txt&lt;br&gt;push &quot;route 192.168.0.0 255.255.255.0&quot;&lt;br&gt;route 192.168.1.0 255.255.255.0&lt;br&gt;client-to-client&lt;br&gt;duplicate-cn&lt;br&gt;keepalive 10 120&lt;br&gt;tls-auth keys/ta.key 0 # This file is secret&lt;br&gt;comp-lzo&lt;br&gt;user nobody&lt;br&gt;group nobody&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;status /var/log/openvpn/openvpn-status.log&lt;br&gt;log-append  /var/log/openvpn/openvpn.log&lt;br&gt;verb 4&lt;br&gt;&lt;br&gt;&lt;br&gt;---------&lt;br&gt;на клиенте таблица марщрутизации&lt;br&gt;&lt;br&gt;Активные маршруты:&lt;br&gt;Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика&lt;br&gt;          0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.102     20&lt;br&gt;      10.10.100.0    255.255.255.0      10.10.100.5      10.10.100.6     30&lt;br&gt;      10.10.100.4  255.255.255.252         On-link       10.10.100.6    286&lt;br&gt;      10.10.100.6  255.255.255.255         On-link       10.10.100.6    286&lt;br&gt;      10.10.100.7  2</description>
</item>

</channel>
</rss>
