Openvpn конфликты (Не виден шлюз)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

IlyaP
Сообщения: 5

Openvpn конфликты

Сообщение IlyaP »

Такая проблема. Что-то я в упор не вижу и туплю.
Опенвпн.

Клиент
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:172.16.1.2 P-t-P:172.16.1.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:65 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:5460 (5.3 KiB)

сервер
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:172.16.1.1 P-t-P:255.255.255.224 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)



Клиентской машине 1 ИП 72.16.1.2 выдается. 172.16.1.1 - по идее - шлюз. Его в упор клиент не видит. Перепробовали все возможные конфиги, настраивали iptables route и что только можно, меняли подсети.
tcpdump согласен - траффик на шлюз 172.16.1.1 не доходит.

Варианты? Я уже не знаю, что даже кидать в тему - вроде вообще все пересмотрено, что только можно.
PS CentOS
Спасибо сказали:
Аватара пользователя
kisil
Сообщения: 204
ОС: Slackware 13,37-14

Re: Openvpn конфликты

Сообщение kisil »

Тоисть клиент не пингует 172.16.1.1, который должен быть шлюзом.
А попробуйте выдать клиенту айпи не начиная с 172.16.1.2, а например, начиная из 172.16.1.10.
Ну и покажыте конфиги, и таблицу маршрутизацыи на коиенте и сервере. Ну я надеюсь iptables на время настроен, тач что он принимает все подключения?.
Спасибо сказали:
IlyaP
Сообщения: 5

Re: Openvpn конфликты

Сообщение IlyaP »

kisil писал(а):
24.09.2013 00:28
Тоисть клиент не пингует 172.16.1.1, который должен быть шлюзом.
А попробуйте выдать клиенту айпи не начиная с 172.16.1.2, а например, начиная из 172.16.1.10.
Ну и покажыте конфиги, и таблицу маршрутизацыи на коиенте и сервере. Ну я надеюсь iptables на время настроен, тач что он принимает все подключения?.


Пробовал.
pool что-то там, и сейчас включен.
iptables off

Клиент такой.

Код: Выделить всё

remote server 1194
remote-random
resolv-retry infinite

proto udp

client            # This is a client config
;dev tap            # Ethernet Tunnel mode
dev tun
#ifconfig 10.8.0.4 10.8.0.1
comp-lzo         # Compress traffic

verb 4           # Logging level
mute 10            # Limit consecutive loging of same cateogry messages
#show-net-up      # Log routing table & network adapter info after we're up

  nobind            # Don't bind to local addr/port
  persist-key         # Don't re-read keyfile on soft restart
  persist-tun      # Don't close and reopen device, run scripts on soft restart


  ca ca.crt
  cert client3.crt
  key client3.key
  tls-auth ta.key 1

redirect-gateway
log openvpn.log
log-append openvpn.log

  pull

А что касается route итд- то что именно надо? Или простыни сюда кидать?
Спасибо сказали:
lazhu
Сообщения: 70
ОС: FreeBSD 9-STABLE / clang 3.3

Re: Openvpn конфликты

Сообщение lazhu »

IlyaP писал(а):
23.09.2013 13:30
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:172.16.1.1 P-t-P:255.255.255.224 Mask:255.255.255.255

Что это, Беримор?
Здесь должен быть адрес 172.16.1.2, а клиентские пары начинаются с 5,6 (маска /30)
Конфиг сервера в студию
Спасибо сказали: