OpenVPn + Wheezy, сервер не пингует клиента (чего делать?)

Knoppix

Модераторы: Warderer, Модераторы разделов

Fkabir
Сообщения: 369

OpenVPn + Wheezy, сервер не пингует клиента

Сообщение Fkabir »

Установил Wheezy с нуля.

Схема подключения:
Дебиан - роутер (пров за NAT) - инет - сервер Openvpn - снова инет:)

Сервер OpenVPN - тоже Wheezy

Если загружаю Win-7, где поднимаю OpenVPN как клиент, то:
- клиент (Win-7) пингует себя и сервер
- сервер пингует себя и клиента
- трафик с клиента через VPN-сервак идет наружу, traceroute and ping google.com проходит

Если загружаю Дебиан, где поднимаю OpenVPN как клиент, то
- клиент пингует себя и сервер
- сервер пингует себя, но НЕ пингует клиента (все пакеты потеряны)
- трафик с клиента через VPN-сервак идет наружу, traceroute and ping google.com проходит

Вопрос, собственно, почему сервер НЕ пингует клиента в линуксе, но пингует Win-7-клиента? И при этом линукс-клиент пингует сервер и через него ходит в инет? В Дебиане - клиенте просто с нуля поставил wheezy, никаких маршрутов не указывал, iptables не менял ничего.

Конфиг у клиента Win-7 и Дебиан-клиента одинаковы, вот он:

client
dev tun
ping 10
proto tcp
remote IP-SERVER 1194
resolv-retry infinite
persist-key
persist-tun
ca ca.crt
cert sert.crt
key sert.key
comp-lzo
verb 3

Еще заметил, что маска для TUN-интерфейса в Винде 255.255.255.252, а в линуксе (на клиенте и сервере) - 255.255.255.255

Куда копать?
Спасибо сказали:
Аватара пользователя
richprog
Сообщения: 16
ОС: Debian Wheezy

Re: OpenVPn + Wheezy, сервер не пингует клиента

Сообщение richprog »

- сервер пингует себя, но НЕ пингует клиента (все пакеты потеряны)

А без vpn linux клиент пингуется? По логике вещей проблема в лин. клиенте. :unsure:
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21346
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: OpenVPn + Wheezy, сервер не пингует клиента

Сообщение Bizdelnick »

Fkabir писал(а):
26.01.2013 02:03
сервер пингует себя, но НЕ пингует клиента

Давайте поподробнее: какие адреса на каких интерфейсах, что именно пингуете.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: OpenVPn + Wheezy, сервер не пингует клиента

Сообщение Bluetooth »

Также полезно послушать tcpdump с обоих сторон - понять, где теряются пакеты.
Спасибо сказали: