The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"проблема с openvpn"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"проблема с openvpn"  
Сообщение от Heretic (ok) on 18-Мрт-08, 14:05 
Доброго дня суток all!

Имеется openvpn который раздает адреса динамически, через ccd, соотвественно, можно дать пользователю фиксированный адрес, линух соединятся и получает фиксированный адрес без проблем, но если с XP соединяться то получаю такое соощение "the local and remove VPN endpoints must exist within the same 255.255.255.252 subnet", при том без ccd XP соединяется без проблем и получает адрес который я ему указываю в ccd, в чем может быть проблема?
настройки openvpn сервер:
dev               tun
local             "тут мой внешний ip =)"
port              "тут мой внешний порт =)"
proto             udp
server            10.0.0.0 255.255.255.0
push              "route 10.0.0.0 255.255.255.0"
client-config-dir ccd
ifconfig-pool-persist ipp.txt
status openvpn-status.log
tls-server
dh                /etc/openvpn/pm/dh1024.pem
ca                /etc/openvpn/certs/ca.cert
cert              /etc/openvpn/certs/server.cert
key               /etc/openvpn/certs/server.key
# местонахождение списка отзыва сертификатов
#crl-verify        crl/crl.pem
tls-auth certs/ta.key 0
comp-lzo
keepalive         10 120
tun-mtu           1500
tun-mtu-extra     32
mssfix            1450
persist-key
persist-tun
user              openvpn
group             openvpn
verb              3

ccd:
ifconfig-push 10.0.0.58 10.0.0.1
push "route 192.168.***.0 255.255.255.0"

клиент собственно:
client
dev tun
proto udp
remote АЙ-ПИ порт
route 192.168.***.0 255.255.255.0
tls-client
ca ca.cert
cert client.cert
key client.key
persist-key
persist-tun
tls-auth ta.key 1
ns-cert-type server
comp-lzo
tun-mtu 1450
tun-mtu-extra 32
mssfix 1450
verb 3

Подскажите в чем проблема?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "проблема с openvpn"  
Сообщение от _KAV_ (ok) on 18-Мрт-08, 18:03 
Смотри документацию. Специально для этого на каждого виндового клиента выделяется сеточка на 4 адреса (включая адрес сети и броадкаст). Этот режим по умолчанию.
Выкинь из ccd ifconfig-push, если не поможет - явно отключи linear
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "проблема с openvpn"  
Сообщение от Ork paladin (ok) on 19-Мрт-08, 08:27 
Дополню на примере, вот два ccd для клиентов
ifconfig-push 192.168.4.10 192.168.4.9
и
ifconfig-push 192.168.4.6 192.168.4.5
Сам tun интерфейс
192.168.4.1 --> 192.168.4.2

192.168.4.10 и 192.168.4.6 - это IP адреса клиентов
192.168.4.9 и 192.168.4.5 - это IP адрес шлюза.
На каждого пользователя выделяется сеть
192.168.4.8/30 в первом случае и 192.168.4.4/30 во втором.
Расклад получается такой
192.168.4.8 - подсеть
192.168.4.9 - шлюз, (+1)
192.168.4.10 - клиент, (+2)
192.168.4.11 - броадкаст, (+3)
Т.е. самый простой способ выделения IP адресов клиентам - это брать IP кратный 4, т.е.:
192.168.4.4
192.168.4.8
192.168.4.12
И от него плясать.

На сколько знаю, OpenVPN так работает не зависимо от того виндовый клиент или никсовый, там везде создаются сети /30

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру