<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не видно LAN за OpenVPN сервером</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html</link>
    <description>Прошу прощения, за новую тему, но перерыл всё возможное.&lt;br&gt;Ситуация такая:&lt;br&gt;Сервер OpenVPN, он же шлюз.&lt;br&gt;За OVPN локалка предприятия, к которой нужно подключиться из филиала.&lt;br&gt;OVPN соединение от клиента до сервера проходит на ура, но дальше начинается непонятка.&lt;br&gt;&lt;br&gt;Без проблем пингуется внешний, внутренний и tun0 интерфейсы сервера, но в локалку не пролезает.&lt;br&gt;&lt;br&gt;server openvpn.conf&lt;br&gt;##################################################################################&lt;br&gt;port 1194&lt;br&gt;proto tcp-server&lt;br&gt;dev tun0&lt;br&gt;ca keys/websrv/ca.crt&lt;br&gt;cert keys/websrv/server.crt&lt;br&gt;key keys/websrv/server.key&lt;br&gt;dh keys/websrv/dh1024.pem&lt;br&gt;server 10.8.0.0 255.255.255.0&lt;br&gt;crl-verify keys/websrv/crl.pem&lt;br&gt;&lt;br&gt;############### My adds ###############&lt;br&gt;push &quot;dhcp-option DNS 192.168.1.110&quot;&lt;br&gt;push &quot;dhcp-option DNS 192.168.1.10&quot;&lt;br&gt;push &quot;dhcp-option WINS 192.168.1.10&quot;&lt;br&gt;push &quot;route 192.168.0.0 255.255.255.0&quot; # сеть филиала&lt;br&gt;push &quot;route 192.168.1.0 255.255.255.0&quot; # сеть предприятия&lt;br&gt;&lt;br&gt;route 10.8.0.0 255.255.255.252&lt;br&gt;route 192.168.1.0 255.255.255.0&lt;br&gt;route 192</description>

<item>
    <title>Не видно LAN за OpenVPN сервером (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#12</link>
    <pubDate>Tue, 22 Dec 2015 05:10:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Развёрнуто )) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Прошу же помочь.&lt;br&gt;&amp;gt;&amp;gt; http://just-networks.ru/seti-tcp-ip/marshrutizatsiya &lt;br&gt;&amp;gt; Добавил в конфиг openvpn.conf строку &lt;br&gt;&lt;br&gt;фигней страдаете. Хотя бы пытались бы понять, что надо добавлять, а что не надо, и зачем оно надо.&lt;br&gt;&lt;br&gt;&amp;gt; но связи с локалкой всё равно нет.&lt;br&gt;&lt;br&gt;Не надеюсь, что поймете, но:&lt;br&gt;&lt;br&gt;1) Таблица маршрутизации важна на каждом из узлов, в том числе на &quot;начальном&quot; и &quot;конечном&quot;, хотя они симметричны, см п.2.&lt;br&gt;2) Маршрутизируются пакеты не только &quot;туда&quot;, но и &quot;оттуда&quot;. Нужно в голове понимать, как должны ходить пакеты и почему они должны пойти именно так, а не иначе.&lt;br&gt;3) Файрволл важен на каждом из узлов, в том числе и на &quot;начальном&quot; и &quot;конечном&quot;.&lt;br&gt;4) Откройте для себя tcpdump.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не видно LAN за OpenVPN сервером (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#11</link>
    <pubDate>Tue, 22 Dec 2015 04:52:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Развёрнуто )) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Прошу же помочь.&lt;br&gt;&amp;gt;&amp;gt; http://just-networks.ru/seti-tcp-ip/marshrutizatsiya &lt;br&gt;&amp;gt; но связи с локалкой всё равно нет.&lt;br&gt;&lt;br&gt;:-(&lt;br&gt;</description>
</item>

<item>
    <title>Не видно LAN за OpenVPN сервером (rtroll)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#10</link>
    <pubDate>Mon, 21 Dec 2015 12:36:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Развёрнуто )) &lt;br&gt;&amp;gt;&amp;gt; Прошу же помочь.&lt;br&gt;&amp;gt; http://just-networks.ru/seti-tcp-ip/marshrutizatsiya &lt;br&gt;&lt;br&gt;Добавил в конфиг openvpn.conf строку&lt;br&gt;push &quot;route 10.8.0.0 255.255.255.0&quot;&lt;br&gt;вывод netstat изменился:&lt;br&gt;Internet:&lt;br&gt;Destination        Gateway            Flags      Netif Expire&lt;br&gt;default            90.40.100.1        UGS         re0&lt;br&gt;10.8.0.0           10.8.0.2           UGS        tun0&lt;br&gt;10.8.0.1           link#6             UHS         lo0&lt;br&gt;10.8.0.2           link#6             UH         tun0&lt;br&gt;90.40.100.0        link#1             U           re0&lt;br&gt;90.40.100.100      link#1             UHS         lo0&lt;br&gt;localhost          link#5             UH          lo0&lt;br&gt;192.168.0.0        10.8.0.2           UGS        tun0&lt;br&gt;192.168.1.0        link#2             U           rl0&lt;br&gt;192.168.1.110      link#2             UHS         lo0&lt;br&gt;&lt;br&gt;но связи с локалкой всё равно нет.&lt;br&gt;</description>
</item>

<item>
    <title>Не видно LAN за OpenVPN сервером (qwertykma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#9</link>
    <pubDate>Mon, 21 Dec 2015 09:42:07 GMT</pubDate>
    <description>&amp;gt; Понятно, что где-то надо указать, но где!? В ipfw вроде всё указано, &lt;br&gt;&amp;gt; в OVPN тоже прописал.&lt;br&gt;&lt;br&gt;https://www.freebsd.org/doc/ru/books/handbook/network-routing.html&lt;br&gt;</description>
</item>

<item>
    <title>Не видно LAN за OpenVPN сервером (rtroll)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#8</link>
    <pubDate>Mon, 21 Dec 2015 09:39:47 GMT</pubDate>
    <description>&amp;gt; http://just-networks.ru/seti-tcp-ip/marshrutizatsiya &lt;br&gt;&lt;br&gt;Спасибо - сейчас покопаю.&lt;br&gt;</description>
</item>

<item>
    <title>Не видно LAN за OpenVPN сервером (rtroll)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#7</link>
    <pubDate>Mon, 21 Dec 2015 09:39:05 GMT</pubDate>
    <description>&amp;gt; где маршруты из 10. подсети в 192. и обратно?&lt;br&gt;&lt;br&gt;Понятно, что где-то надо указать, но где!? В ipfw вроде всё указано, в OVPN тоже прописал.&lt;br&gt;</description>
</item>

<item>
    <title>Не видно LAN за OpenVPN сервером (qwertykma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#6</link>
    <pubDate>Mon, 21 Dec 2015 09:33:08 GMT</pubDate>
    <description>&amp;gt; Развёрнуто )) &lt;br&gt;&amp;gt; Прошу же помочь.&lt;br&gt;&lt;br&gt;http://just-networks.ru/seti-tcp-ip/marshrutizatsiya&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не видно LAN за OpenVPN сервером (qwertykma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#5</link>
    <pubDate>Mon, 21 Dec 2015 09:30:28 GMT</pubDate>
    <description>&amp;gt; Развёрнуто )) &lt;br&gt;&amp;gt; Прошу же помочь.&lt;br&gt;&lt;br&gt;где маршруты из 10. подсети в 192. и обратно?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не видно LAN за OpenVPN сервером (rtroll)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96411.html#4</link>
    <pubDate>Mon, 21 Dec 2015 09:27:15 GMT</pubDate>
    <description>&amp;gt; Вот и ответ.&lt;br&gt;&lt;br&gt;Развёрнуто ))&lt;br&gt;Прошу же помочь.&lt;br&gt;</description>
</item>

</channel>
</rss>
