Войти

Показать полную графическую версию : OpenVPN на Windows Server


Detsle
06-09-2024, 19:48
Добрый день, сделал по инструкции: Установка и настройка OpenVPN сервера под Windows (https://winitpro.ru/index.php/2021/12/28/ustanovka-openvpn-servera-windows/)
Всё подключается, но вот не задача, если прописываю на сервере push "redirect-gateway def1" на клиенте нету интернета
Если убираю строчку, интернет есть, но IP не меняется на IP сервера на 2ip.ru

Cereal Keeler
07-09-2024, 12:10
если прописываю на сервере push "redirect-gateway def1" на клиенте нету интернета »
Но с самим OpenVPN сервером соединение устанавливается?
Тогда варианты:
- не включена функция маршрутизатора на Windows Server (IPEnableRouter в реестре)
- не добавлены разрешающие правила брандмауэра на Windows Server для трафика из OpenVPN тоннеля
- недоступны DNS сервера, которые пушит OpenVPN клиенту (неверные, либо к ним нет маршрута, либо не пускает брандмауэр)

Detsle
07-09-2024, 14:43
Но с самим OpenVPN сервером соединение устанавливается? »
Да

- не включена функция маршрутизатора на Windows Server (IPEnableRouter в реестре)
- не добавлены разрешающие правила брандмауэра на Windows Server для трафика из OpenVPN тоннеля »
Сделано

- недоступны DNS сервера, которые пушит OpenVPN клиенту (неверные, либо к ним нет маршрута, либо не пускает брандмауэр) »
Вот это больше похоже на правду, а где их взять или посмотреть?

Cereal Keeler
08-09-2024, 11:33
Вот это больше похоже на правду, а где их взять или посмотреть? »
посмотреть текущие в cmd:

ipconfig /all

там же можно протестировать работу

nslookup oszone.net

Взять? Ну берите те, что используются сервером, или публичные, например, гугловские 8.8.8.8 и 8.8.4.4, cloudflare 1.1.1.1 и 1.0.0.1, есть и другие, можно нагуглить запросом "публичные DNS серверы". Проверить их доступность можно так (на примере гугловского 8.8.8.8) в cmd:

nslookup oszone.net

Чтобы они автоматом прописывались к вашему OpenVPN интерфейсу, делайте как указано в статье по вашей же ссылке:

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 1.1.1.1"
push "dhcp-option DNS 77.88.8.8"


- тут подсовываем три публичных DNS, от Google, Cloudflare и Yandex. Хоть один из них да должен работать.

Ещё понадобится повысить метрику у основного интерфейса выше OpenVPN, как рассказано здесь (https://winitpro.ru/index.php/2019/06/05/ne-rabotaet-dns-pri-aktivnom-vpn/).




© OSzone.net 2001-2012