The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenVPN - непонятный косяк"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Открытые системы на сервере (VPN / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"OpenVPN - непонятный косяк"  +/
Сообщение от pimiento email(ok) on 24-Мрт-10, 07:42 
помогите с настройкой опенвпна. настроил между двумя дуалёнными офисами. если на втором офисе сделать алиас (10.11.111.1), то с него видится внутренняя сеть первого офиса и с подсети первого офиса видать подсеть 10.11.111.0/24, но если сделать, как нужно, и поставить подключаться к подсетям 10.11.56.0/24 10.11.84.0/24 второго офиса (маршрутизация также, как и для 10.11.111.0/24 - через туннель), то не видят друг друга подсети.
на сервере и клиенте в первых строках ipfw добавил:
00040 allow udp from any to any dst-port 2000
00045 allow ip from any to any dst-port 2000
00046 allow ip from any to any via tun0

Трассировка с интерфейса 10.11.111.1:
traceroute -n -s 10.11.111.1 10.11.38.1
traceroute to 10.11.38.1 (10.11.38.1) from 10.11.111.1, 64 hops max, 40 byte packets
1  10.8.0.1  15.365 ms  15.711 ms  14.911 ms
2  10.11.38.1  14.900 ms  16.009 ms  15.422 ms

Трассировка с интерфейса 10.11.84.1:
traceroute -n -s 10.11.84.1 10.11.38.1
traceroute to 10.11.38.1 (10.11.38.1) from 10.11.84.1, 64 hops max, 40 byte packets
1  10.8.0.1  15.757 ms  15.097 ms  14.560 ms
2  * * *
ссылка на настройки, таблицы роутингов и правила ipfw: http://pastebin.org/121558

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "OpenVPN - непонятный косяк"  +/
Сообщение от parilo on 24-Мрт-10, 08:53 
запастебинь конфиг клиента и где находятся подсети 84 и 56 на стороне сервера или клиента?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "OpenVPN - непонятный косяк"  +/
Сообщение от pimiento email(ok) on 24-Мрт-10, 10:05 
>запастебинь конфиг клиента и где находятся подсети 84 и 56 на стороне
>сервера или клиента?

54 и 86 - это подсети клиента (так же там алиас на подсеть 10.11.111.0/24)
вот пастебин конфига клиента: http://pastebin.org/121576

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "OpenVPN - непонятный косяк"  +/
Сообщение от pimiento email(ok) on 24-Мрт-10, 12:26 
>[оверквотинг удален]
>ms
>
>Трассировка с интерфейса 10.11.84.1:
>traceroute -n -s 10.11.84.1 10.11.38.1
>traceroute to 10.11.38.1 (10.11.38.1) from 10.11.84.1, 64 hops max, 40 byte packets
>
> 1  10.8.0.1  15.757 ms  15.097 ms  14.560
>ms
> 2  * * *
>ссылка на настройки, таблицы роутингов и правила ipfw: http://pastebin.org/121558

проблема закрыта :) всё от ipsec было

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру