Вот решил поставить openvpn сервер на Slackware 12.2. Вродибы клиенты(WinXP) нормально подключаются, но есть одно "но"... после подключения клиент получает ип, маску, днс а вот дефаул гейт не как не хочет получить. Пробовал redirect-gateway, не помогло...
OpenVPN clients default route problem
Модераторы: SLEDopit, Модераторы разделов
-
Karen
- Сообщения: 160
- ОС: Slackware 11.0
OpenVPN clients default route problem
Доброе время суток друзья!
Вот решил поставить openvpn сервер на Slackware 12.2. Вродибы клиенты(WinXP) нормально подключаются, но есть одно "но"... после подключения клиент получает ип, маску, днс а вот дефаул гейт не как не хочет получить. Пробовал redirect-gateway, не помогло...
Кто нибудь сталкивался с такого рода проблемой?
Вот решил поставить openvpn сервер на Slackware 12.2. Вродибы клиенты(WinXP) нормально подключаются, но есть одно "но"... после подключения клиент получает ип, маску, днс а вот дефаул гейт не как не хочет получить. Пробовал redirect-gateway, не помогло...
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
Re: OpenVPN clients default route problem
1)Надо понимать что после того как ты ему сменишь деф.шлюз он может отключиться от сервера (даже в офф.мане просят быть осторожными)
2)пробуй протолкнуть отдельные роутинги
push "route 192.168.1.0 255.255.255.0"
как пример или
push "route 0.0.0.0 0.0.0.0"
3)Если клиент винда проверь службу DHCP
4)У меня был момент когда не давал протолкнуть 0.0.0.0/0 - раздробил на 2 сетки - пошло
2)пробуй протолкнуть отдельные роутинги
push "route 192.168.1.0 255.255.255.0"
как пример или
push "route 0.0.0.0 0.0.0.0"
3)Если клиент винда проверь службу DHCP
4)У меня был момент когда не давал протолкнуть 0.0.0.0/0 - раздробил на 2 сетки - пошло
-
us127
- Сообщения: 15
- ОС: Debian Squeeze
Re: OpenVPN clients default route problem
Дарю:
Client
Server
Client
Код: Выделить всё
client
remote 1.1.1.1 1194
proto tcp
dev tun
nobind
ca keys/ca.crt
cert keys/client.crt
key keys/client.key
tls-auth keys/ta.key 1
comp-lzo
persist-key
persist-tun
cipher AES-256-CBC
verb 1
route-method exe
route-delay 2
ns-cert-type serverServer
Код: Выделить всё
local 1.1.1.1
mode server
port 1194
proto tcp
dev tun1
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh2048.pem
tls-auth /etc/openvpn/keys/ta.key 0
push route 10.0.1.1 255.255.255.0
push route 0.0.0.0 0.0.0.0
push redirect-gateway def1
push dhcp-option DNS 10.0.1.1
server 10.0.1.0 255.255.255.0
client-to-client
keepalive 10 120
comp-lzo
tls-timeout 120
user nobody
group nogroup
persist-key
persist-tun
log-append /dev/null
status /dev/null
verb 0
cipher AES-256-CBC