Есть сервер debian, выступает в роли шлюза, eth0=internet eth1=192.168.30.0 (loc)
Шлюз раздает инет в локалку .
iptables -S
Код: Выделить всё
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-N fail2ban-ssh
-A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -p gre -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A fail2ban-ssh -j RETURNЦель удаленное подключения к локальной сети по средствам openvpn.
Конфиг сервера
Код: Выделить всё
local xxx.xxx.xxx.xxx
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 192.168.10.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push «route 0.0.0.0 255.255.255.0»
push «dhcp-option DNS 192.168.30.1»
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 3
mute 10Клиенты будут подключатся с виндовых машин.Конфиг клиента:
Код: Выделить всё
client
dev tun
proto udp
remote xxx.xxx.xxx.xxx 1194
resolv-retry infinite
persist-key
persist-tun
ca ca.crt
cert ya.crt
key ya.key
comp-lzo
verb 3После старта openvpn на сервере вывод ifconfig:
Код: Выделить всё
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:192.168.10.1 P-t-P:192.168.10.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:1 errors:0 dropped:0 overruns:0 frame:0
TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:60 (60.0 B) TX bytes:312 (312.0 B)Подключения виндовым клиентом проходит вроде бы нормально, присваивается ip 192.168.10.6
Код: Выделить всё
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP-Win32 Adapter V8
Физический адрес. . . . . . . . . : 00-FF-05-0D-D3-58
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::6989:51d:395c:f110%17(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.10.6(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.252
Аренда получена. . . . . . . . . . : 15 августа 2010 г. 1:12:51
Срок аренды истекает. . . . . . . . . . : 15 августа 2011 г. 1:12:49
Основной шлюз. . . . . . . . . :
DHCP-сервер. . . . . . . . . . . : 192.168.10.5
IAID DHCPv6 . . . . . . . . . . . : 536936197
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-13-AC-4C-6D-00-E0-4D-74-A7-55
DNS-серверы. . . . . . . . . . . : 192.168.30.1
NetBios через TCP/IP. . . . . . . . : ВключенСразу обращает внимание что не присваивается шлюз . Пробовал push "redirect-gateway local def1" на push "redirect-gateway bypass-dhcp", не помогло, результат такой же .
Пинг с сервера до клиента :
Код: Выделить всё
PING 192.168.10.6 (192.168.10.6) 56(84) bytes of data.
--- 192.168.10.6 ping statistics ---
6 packets transmitted, 0 received, 100% packet loss, time 5040msТо же самое и с клиента до сервера.
Что я делаю не так ?