The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Прошу помощи с настройкой openvpn"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / Linux)
Изначальное сообщение [ Отслеживать ]

"Прошу помощи с настройкой openvpn"  +/
Сообщение от uin2u (ok) on 06-Май-13, 10:46 
Здравствуйте. Помогите, пожалуйста, с настройкой openvpn сервера и клиента на покупном VDS. Сервер openvpn установлен и запущен без ошибок под Debian. Суть проблемы в следующем. При запуске одного из клиентов (win8) openvpn пропадает интернет, т.е. openvpn вносит какие-то изменения. Мне же необходимо, чтобы openvpn не затрагивал соединение с интернетом, а лишь создал виртуальную сеть для соединения компьютеров в локальную сеть. Тем не менее, на втором клиенте (win7) интернет не пропадает, этому компьютеру успешно назначается IP VDS и он нормально выходит в интернет.

Содержимое server.conf:

port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3

Содержимое client.conf:

client
dev tun
proto udp
remote 91.65.xx.xx 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
comp-lzo
verb 3

Содержимое /etc/rc.local:

iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADEiptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to-source 91.65.xx.xx

ifconfig:

eth0      Link encap:Ethernet  HWaddr xx:xx:xx:xx:xx:xx
          inet addr:91.65.xx.xx  Bcast:91.65.xx.xx  Mask:255.255.252.0
          inet6 addr: xxxx::xxxx:xx:xxxx:xxxx/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13234231 errors:0 dropped:52 overruns:0 frame:0
          TX packets:38752 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:682245406 (650.6 MiB)  TX bytes:6843047 (6.5 MiB)
          Interrupt:11 Base address:0x6000

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:8 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:560 (560.0 B)  TX bytes:560 (560.0 B)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

Очень нравится, как работает VPN на Teamviewer, но, как известно, он платный. Он не вносит изменений в интернет соединения, а лишь создает виртуальное соединение для локальной сети. Мне нужно тоже самое, но я очень далёк от такой тонкой настройки сервера, да и клиентов. Наверное стоит указать, что клиенты подключены к интернету через роутер (192.168.1.1) и один из клиентов не имеет белого IP.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Прошу помощи с настройкой openvpn"  +/
Сообщение от reader (ok) on 06-Май-13, 11:34 
> Здравствуйте. Помогите, пожалуйста, с настройкой openvpn сервера и клиента на покупном
> VDS. Сервер openvpn установлен и запущен без ошибок под Debian. Суть
> проблемы в следующем. При запуске одного из клиентов (win8) openvpn пропадает
> интернет, т.е. openvpn вносит какие-то изменения. Мне же необходимо, чтобы openvpn
> не затрагивал соединение с интернетом, а лишь создал виртуальную сеть для
> соединения компьютеров в локальную сеть. Тем не менее, на втором клиенте
> (win7) интернет не пропадает, этому компьютеру успешно назначается IP VDS и
> он нормально выходит в интернет.

посмотрите таблицу маршрутизации до и после поднятия vpn

>[оверквотинг удален]
> errors:0 dropped:0 overruns:0 carrier:0
>           collisions:0 txqueuelen:100
>           RX bytes:0
> (0.0 B)  TX bytes:0 (0.0 B)
> Очень нравится, как работает VPN на Teamviewer, но, как известно, он платный.
> Он не вносит изменений в интернет соединения, а лишь создает виртуальное
> соединение для локальной сети. Мне нужно тоже самое, но я очень
> далёк от такой тонкой настройки сервера, да и клиентов. Наверное стоит
> указать, что клиенты подключены к интернету через роутер (192.168.1.1) и один
> из клиентов не имеет белого IP.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру