![]() |
OpenVPN не видит сеть за сервером
Друзья, очень прошу - помогите разобраться с проблемой. Уже 5й день голову ломаю, никак не могу решить... Я впервые настраиваю VPN сеть и честно сказать впечатления от этого самые гнетущие :(
Есть OpenVPN сервер с внешним IP 1.1.1.1 и внутреннем IP 192.168.0.145. Адрес tun0 интерфейса 10.10.200.1 Поднял VPN сеть, всё работает прекрасно, с клиента могу пинговать 192.168.0.145 (eth1 интерфейс на VPN сервере) и 10.10.200.1 (tun0 интерфейс на VPN сервере) НО! Невозможно пропинговать ни одну сеть за VPN сервером! Очень прошу, помогите! Где я застрял? Я перечитал уйму материала, просмотрел десятки примеров конфигов, также прочитал все темы про OpenVPN на этом форуме. Но прояснение пока не наступило. Код:
Конфиг VPN сервера Код:
Конфиг клиента Поддержка маршрутизации на OpenVPN сервере включена cat /proc/sys/net/ipv4/ip_forward - 1 Но что-то я никак не соображу какие маршруты нужно прописать вручную. Сейчас таблица маршрутизации на OpenVPN сервере выглядит так: Код:
Kernel IP routing table |
Проблема всё ещё актуальна. Помогите пожалуйста!
|
Удалось ли вам решить проблему? Если да, то хотелось бы узнать как, ибо сам столкнулся с такойже...перерыл тучу сайтов и херас 2..Понимаю что дело в маршрутизации но а в ней не силен :(
Плюс, у меня еще стоит прокся(squid ) на этои компе и при openvpn start инет отваливаеться у всех ))) |
Цитата:
Цитата:
|
leonty, спасибо что откликнулись...постараюсь объяснить, чё у меня куда :)
Значит, сетка изначально было построена на yota'вском маршрутизаторе со шлюзом 192.168.1.1(до сих пор являеться), потом появилась выделка и поставил проксю(не прозрачная) и встала необходимость VPn'a чтобы ток главбух мог из дома работать, ну и для админки неплохо :) Сейчас при старте vpn'a перестал отваливаться у всех инет, но я вижу ток проксю, за нее не идет. Код:
server.conf Код:
клиент конфиг Код:
на серваке Код:
на клиенте |
Цитата:
Обычно занимаются самодеятельностью в при оформлении первого сообщения, потом выкладывают вывод тех команд, которых просят. netstat & ifconfig я не просил. А вот вывод утилиты ip ... Ну да ладно, не существенно. У мну есть коллега, к которому очень сложно подойти с вопросом по маршрутизации не имя при себе схемы. Вам бы тоже не мешало накидать. Со своей стороны я набросал то, как вижу это сам. ![]() У Вас именно так? |
Цитата:
да, схема такая ipconfig на клиенте Ethernet adapter Подключение по локальной сети 2: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : TAP-Win32 Adapter V9 Физический адрес. . . . . . . . . : 00-FF-C3-74-D4-39 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да Локальный IPv6-адрес канала . . . : fe80::38b5:cdf2:1b5e:305e%16(Основной) IPv4-адрес. . . . . . . . . . . . : 10.10.10.6(Основной) Маска подсети . . . . . . . . . . : 255.255.255.252 Аренда получена. . . . . . . . . . : 4 мая 2012 г. 10:39:10 Срок аренды истекает. . . . . . . . . . : 4 мая 2013 г. 10:39:09 Основной шлюз. . . . . . . . . : DHCP-сервер. . . . . . . . . . . : 10.10.10.5 IAID DHCPv6 . . . . . . . . . . . : 285278147 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-15-CA-00-00-1E-65-DE-6E-B4 DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1 fec0:0:0:ffff::2%1 fec0:0:0:ffff::3%1 NetBios через TCP/IP. . . . . . . . : Включен Адаптер беспроводной локальной сети Беспроводное сетевое соединение: DNS-суффикс подключения . . . . . : home Описание. . . . . . . . . . . . . : Intel(R) WiFi Link 5100 ABG Физический адрес. . . . . . . . . : 00-1E-65-DE-6E-B4 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да Локальный IPv6-адрес канала . . . : fe80::c441:96bf:f6ec:d10d%11(Основной) IPv4-адрес. . . . . . . . . . . . : 192.168.10.10(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Аренда получена. . . . . . . . . . : 4 мая 2012 г. 10:39:03 Срок аренды истекает. . . . . . . . . . : 3 июня 2012 г. 10:39:02 Основной шлюз. . . . . . . . . : 192.168.10.1 DHCP-сервер. . . . . . . . . . . : 192.168.10.1 IAID DHCPv6 . . . . . . . . . . . : 184557157 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-15-CA-00-00-1E-65-DE-6E-B4 DNS-серверы. . . . . . . . . . . : 192.168.10.1 NetBios через TCP/IP. . . . . . . . : Включен |
Время: 09:11. |
Время: 09:11.
© OSzone.net 2001-