наcтройка NAT для openvpn

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
LuckyStr
Сообщения: 159
ОС: Fedora

наcтройка NAT для openvpn

Сообщение LuckyStr »

Поднимаю OpenVPN сервак, подключаюсь к нему. Внутри сети все работает, во внешку не пускает. iptables вырублен.
/etc/openvpn/server.conf

Код: Выделить всё

local bla.bla.bla.bla
port 1194
proto udp
dev tun0

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/SERVERNAME.crt
key /etc/openvpn/keys/SERVERNAME.key

dh /etc/openvpn/keys/dh1024.pem

server 10.8.0.0 255.255.255.0

push "redirect-gateway"

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

duplicate-cn

keepalive 10 120
comp-lzo
user nobody
group nobody

persist-key
persist-tun

status openvpn-status.log

log         openvpn.log
log-append  openvpn.log

verb 3


клиентский openvpn

Код: Выделить всё

dev tun0
proto udp
remote bla.bla.bla.bla
port 1194
client
resolv-retry infinite
ca ca.crt
cert CLIENTNAME.crt
key CLIENTNAME.key
tls-client
cipher BF-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun


маршрутизация на сервере:

Код: Выделить всё

# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.8.0.1        bla.bla.bla.bla 255.255.255.255 UGH   0      0        0 venet0
10.8.0.2        *               255.255.255.255 UH    0      0        0 tun0
10.8.0.0        10.8.0.1        255.255.255.0   UG    0      0        0 tun0
192.0.2.0       *               255.255.255.0   U     0      0        0 venet0
link-local      *               255.255.0.0     U     1003   0        0 venet0
default         192.0.2.1       0.0.0.0         UG    0      0        0 venet0
Это наш химический дом для печальных жителей Земли!
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: наcтройка NAT для openvpn

Сообщение danger08 »

В чём суть проблемы?
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
LuckyStr
Сообщения: 159
ОС: Fedora

Re: наcтройка NAT для openvpn

Сообщение LuckyStr »

danger08 писал(а):
12.03.2011 20:17
В чём суть проблемы?

Как настроить маршрутизацию чтобы пускало в инет? устройство подключенное к инету - venet0
Это наш химический дом для печальных жителей Земли!
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: наcтройка NAT для openvpn

Сообщение KiWi »

LuckyStr писал(а):
12.03.2011 22:28
danger08 писал(а):
12.03.2011 20:17
В чём суть проблемы?

Как настроить маршрутизацию чтобы пускало в инет? устройство подключенное к инету - venet0

Разрешить форвардинг и настроить Source NAT, не?
Спасибо сказали: