The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"VPN, не видно сеть за клинтом."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"VPN, не видно сеть за клинтом."  
Сообщение от f1ex email on 24-Ноя-08, 14:21 
Есть сервер FreeBSD c OpenVPN-сервером. На нем одна сетевуха с "внешним IP" - 1.1.1.1
и на ней же алиас 192.168.10.1

192.168.0.0 -сеть клиента
192.168.2.0 - сеть для VPN

Конфиг сервера:

local 1.1.1.1
port 2000                                                                      
proto tcp                                                                      
dev tun0                                                                      
ca /usr/local/etc/openvpn/ca.crt                                          
cert /usr/local/etc/openvpn/server.crt                                    
key /usr/local/etc/openvpn/server.key                                    
dh /usr/local/etc/openvpn/dh1024.pem                                      

server 192.168.2.0 255.255.255.0  
push "route 192.168.10.0 255.255.255.0"

client-config-dir /usr/local/etc/openvpn/ccd
route 192.168.2.0 255.255.255.0
route 192.168.0.0 255.255.255.0
auth MD5
cipher BF-CBC
keepalive 10 120
comp-lzo
max-clients 10
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
verb 5

ccd/client:
ifconfig-push 192.168.2.6 192.168.2.1
iroute 192.168.0.0 255.255.255.0

client.conf:
dev tun
proto tcp
remote 1.1.1.1
port 2000
client
resolv-retry infinite
ca ca.crt
cert client.crt
key client.key
auth MD5
cipher BF-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun
verb 3

C клиента пинг на 192.168.10.1 идет,  с сервера и клиента на "внутренние ВПНовские" адреса тоже проходит,
а с сервера не удается получить доступ к сети за VPN-клинтом не удается.

Что упустил?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "VPN, не видно сеть за клинтом."  
Сообщение от f1ex email on 25-Ноя-08, 07:53 
В общем в сертификате неправильное имя стояло и из-за этого не подхватывалось из ccd
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру