OpenVPN clients default route problem

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Karen
Сообщения: 160
ОС: Slackware 11.0

OpenVPN clients default route problem

Сообщение Karen »

Доброе время суток друзья!

Вот решил поставить openvpn сервер на Slackware 12.2. Вродибы клиенты(WinXP) нормально подключаются, но есть одно "но"... после подключения клиент получает ип, маску, днс а вот дефаул гейт не как не хочет получить. Пробовал redirect-gateway, не помогло... :mellow: Кто нибудь сталкивался с такого рода проблемой?
Спасибо сказали:
Аватара пользователя
mandreika
Сообщения: 217
ОС: Debian 3,4,5,6

Re: OpenVPN clients default route problem

Сообщение mandreika »

1)Надо понимать что после того как ты ему сменишь деф.шлюз он может отключиться от сервера (даже в офф.мане просят быть осторожными)
2)пробуй протолкнуть отдельные роутинги
push "route 192.168.1.0 255.255.255.0"
как пример или
push "route 0.0.0.0 0.0.0.0"
3)Если клиент винда проверь службу DHCP
4)У меня был момент когда не давал протолкнуть 0.0.0.0/0 - раздробил на 2 сетки - пошло
Спасибо сказали:
us127
Сообщения: 15
ОС: Debian Squeeze

Re: OpenVPN clients default route problem

Сообщение us127 »

Дарю:

Client

Код: Выделить всё

client
remote 1.1.1.1 1194
proto tcp
dev tun
nobind
ca keys/ca.crt
cert keys/client.crt
key keys/client.key
tls-auth keys/ta.key 1
comp-lzo
persist-key
persist-tun
cipher AES-256-CBC
verb 1
route-method exe
route-delay 2
ns-cert-type server


Server

Код: Выделить всё

local 1.1.1.1
mode server
port 1194
proto tcp
dev tun1
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh2048.pem
tls-auth /etc/openvpn/keys/ta.key 0
push route 10.0.1.1 255.255.255.0
push route 0.0.0.0 0.0.0.0
push redirect-gateway def1
push dhcp-option DNS 10.0.1.1
server 10.0.1.0 255.255.255.0
client-to-client
keepalive 10 120
comp-lzo
tls-timeout 120
user nobody
group nogroup
persist-key
persist-tun
log-append /dev/null
status /dev/null
verb 0
cipher AES-256-CBC
Спасибо сказали: