Доброго времени суток...
Соединение проходит, проблема с маршрутизацией..
Могу в случае чего выложить конфиги openvpnа, но мне кажется, что проблема не в этом.. С машины клиента сервер пингуется нормально, если пинговать машины на стороне сервера, то вот такая картина:
выложить конфиги openvpnа, но мне кажется, что проблема не в этом.. С машины клиента сервер пингуется нормально, если пинговать машины на стороне сервера, то вот такая картина:
добавь в конфиг openvpn-сервера
push "route 192.168.3.0 255.255.255.0"
и рестартуй его
client # показываем что это именно клиентский конфиг
proto udp # тут должно стоять
dev tun # то-же что и в серверном конфиге
remote 81.25.163.68 5023 #
;remote 192.158.2.105 5023
#nobind # не выделять определённый локальный порт для организации канала
ifconfig 10.10.0.2 10.10.0.1
ca "j:\\program files\\OpenVpn\\config\\CA_cert.pem"
cert "j:\\program files\\OpenVpn\\config\\Cadmin.crt"
key "j:\\program files\\OpenVpn\\config\\Kadmin.key"
tls-auth "j:\\program files\\OpenVpn\\config\\ta.key" 1
comp-lzo # тут должностоять то-же что и в серверном конфиге
cipher BF-CBC
tun-mtu 1500
mssfix 1450
verb 3
чтобы была видна вторая подсетка:
iptables -A FORWARD -s 10.10.0.0/24 -d 192.168.2.0/24 -j ACCEPT
iptables -A FORWARD -s 192.168.2.0/24 -d 10.10.0.0/24 -j ACCEPT
Проблема в том, что с сервера Openvpn сервер клиента пингуется нормально по локальному адресу (192.168.7.1), а за сервером openvpn тачки пинговать не могут сервер клиента..
лог iptables:
почти все готово...
пинги компов за сервером (openvpn) доходят до клиенского (openvpn) сервера, а дальше почему-то не идут... уж клиенский сервак должен знать как до своих компов достучаться... ан нет
с компа за клиентом пинги уходят и возвращаюсь доходят опять до клиенского (openvpn) сервера...
В качестве клиента (openvpn) был выбран домашний комп с вин XP.
Всё что нужно было, это добавление одного параметра в реестр:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:IPEnableRouter=1