Показать полную графическую версию : OpenVPN на Windows Server
Добрый день, сделал по инструкции: Установка и настройка OpenVPN сервера под Windows (https://winitpro.ru/index.php/2021/12/28/ustanovka-openvpn-servera-windows/)
Всё подключается, но вот не задача, если прописываю на сервере push "redirect-gateway def1" на клиенте нету интернета
Если убираю строчку, интернет есть, но IP не меняется на IP сервера на 2ip.ru
Cereal Keeler
07-09-2024, 12:10
если прописываю на сервере push "redirect-gateway def1" на клиенте нету интернета »
Но с самим OpenVPN сервером соединение устанавливается?
Тогда варианты:
- не включена функция маршрутизатора на Windows Server (IPEnableRouter в реестре)
- не добавлены разрешающие правила брандмауэра на Windows Server для трафика из OpenVPN тоннеля
- недоступны DNS сервера, которые пушит OpenVPN клиенту (неверные, либо к ним нет маршрута, либо не пускает брандмауэр)
Но с самим OpenVPN сервером соединение устанавливается? »
Да
- не включена функция маршрутизатора на Windows Server (IPEnableRouter в реестре)
- не добавлены разрешающие правила брандмауэра на Windows Server для трафика из OpenVPN тоннеля »
Сделано
- недоступны DNS сервера, которые пушит OpenVPN клиенту (неверные, либо к ним нет маршрута, либо не пускает брандмауэр) »
Вот это больше похоже на правду, а где их взять или посмотреть?
Cereal Keeler
08-09-2024, 11:33
Вот это больше похоже на правду, а где их взять или посмотреть? »
посмотреть текущие в cmd:
ipconfig /all
там же можно протестировать работу
nslookup oszone.net
Взять? Ну берите те, что используются сервером, или публичные, например, гугловские 8.8.8.8 и 8.8.4.4, cloudflare 1.1.1.1 и 1.0.0.1, есть и другие, можно нагуглить запросом "публичные DNS серверы". Проверить их доступность можно так (на примере гугловского 8.8.8.8) в cmd:
nslookup oszone.net
Чтобы они автоматом прописывались к вашему OpenVPN интерфейсу, делайте как указано в статье по вашей же ссылке:
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 1.1.1.1"
push "dhcp-option DNS 77.88.8.8"
- тут подсовываем три публичных DNS, от Google, Cloudflare и Yandex. Хоть один из них да должен работать.
Ещё понадобится повысить метрику у основного интерфейса выше OpenVPN, как рассказано здесь (https://winitpro.ru/index.php/2019/06/05/ne-rabotaet-dns-pri-aktivnom-vpn/).
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.