Такая проблема. Что-то я в упор не вижу и туплю.
Опенвпн.
Клиент
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:172.16.1.2 P-t-P:172.16.1.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:65 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:5460 (5.3 KiB)
сервер
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:172.16.1.1 P-t-P:255.255.255.224 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Клиентской машине 1 ИП 72.16.1.2 выдается. 172.16.1.1 - по идее - шлюз. Его в упор клиент не видит. Перепробовали все возможные конфиги, настраивали iptables route и что только можно, меняли подсети.
tcpdump согласен - траффик на шлюз 172.16.1.1 не доходит.
Варианты? Я уже не знаю, что даже кидать в тему - вроде вообще все пересмотрено, что только можно.
PS CentOS
Openvpn конфликты (Не виден шлюз)
Модераторы: SLEDopit, Модераторы разделов
-
kisil
- Сообщения: 204
- ОС: Slackware 13,37-14
Re: Openvpn конфликты
Тоисть клиент не пингует 172.16.1.1, который должен быть шлюзом.
А попробуйте выдать клиенту айпи не начиная с 172.16.1.2, а например, начиная из 172.16.1.10.
Ну и покажыте конфиги, и таблицу маршрутизацыи на коиенте и сервере. Ну я надеюсь iptables на время настроен, тач что он принимает все подключения?.
А попробуйте выдать клиенту айпи не начиная с 172.16.1.2, а например, начиная из 172.16.1.10.
Ну и покажыте конфиги, и таблицу маршрутизацыи на коиенте и сервере. Ну я надеюсь iptables на время настроен, тач что он принимает все подключения?.
-
IlyaP
- Сообщения: 5
Re: Openvpn конфликты
kisil писал(а): ↑24.09.2013 00:28Тоисть клиент не пингует 172.16.1.1, который должен быть шлюзом.
А попробуйте выдать клиенту айпи не начиная с 172.16.1.2, а например, начиная из 172.16.1.10.
Ну и покажыте конфиги, и таблицу маршрутизацыи на коиенте и сервере. Ну я надеюсь iptables на время настроен, тач что он принимает все подключения?.
Пробовал.
pool что-то там, и сейчас включен.
iptables off
Клиент такой.
Код: Выделить всё
remote server 1194
remote-random
resolv-retry infinite
proto udp
client # This is a client config
;dev tap # Ethernet Tunnel mode
dev tun
#ifconfig 10.8.0.4 10.8.0.1
comp-lzo # Compress traffic
verb 4 # Logging level
mute 10 # Limit consecutive loging of same cateogry messages
#show-net-up # Log routing table & network adapter info after we're up
nobind # Don't bind to local addr/port
persist-key # Don't re-read keyfile on soft restart
persist-tun # Don't close and reopen device, run scripts on soft restart
ca ca.crt
cert client3.crt
key client3.key
tls-auth ta.key 1
redirect-gateway
log openvpn.log
log-append openvpn.log
pullА что касается route итд- то что именно надо? Или простыни сюда кидать?
-
lazhu
- Сообщения: 70
- ОС: FreeBSD 9-STABLE / clang 3.3