Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   OpenVPN не видит маршрута клиент-сервер и обратно (http://forum.oszone.net/showthread.php?t=313204)

mifrilor 28-03-2016 10:26 2620557

OpenVPN не видит маршрута клиент-сервер и обратно
 
Доброго времени суток, помогите в следующей проблеме:
Есть сервер 192.168.1.100 за роутером 192.168.1.1 -> ххх.ххх.ххх.ххх,
клиент 192.168.17.20 за роутером 192.168.17.1 -> xxx.xxx.xxx.xxx
находятся в разных городах (это тестовая модель, в дальнейшем клиенты будут совсем другие)
Ситуация в следующем: поднял OpenVPN сервер, адаптер получил ip 10.10.0.1, поднял клиента, его адаптер получил ip 10.10.0.6, с клиента пинговался 10.10.10.1, 192.168.1.100, а 192.168.1.105 не пинговался, с сервера не пинговался 10.10.0.6
я поменял в конфиге (согласно предложению в одном форуме) с dev tun на dev tap и у меня перестало пинговаться вообще все, вернул конфиг, но все равно ничего не пингуется. Задача- организовать чтобы удаленные клиенты видели компьютер 192.168.1.105, а он видел их.
конфиг сервера:
Код:

dev tun
dev-node "VPN"
proto tcp-server
port 3434
tls-server
server 10.10.0.0 255.255.255.0
comp-lzo
route-method exe
client-config-dir C:\\OpenVPN\\config\\ccd
ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\ServerVPN.crt
key C:\\OpenVPN\\ssl\\ServerVPN.key
persist-tun
persist-key
tls-auth C:\\OpenVPN\\ssl\\ta.key 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
keepalive 10 120
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3

конфиг клиента:
Код:

dev tun
proto tcp
remote ххх.ххх.ххх.ххх 3434
route-method exe
route-delay 3
client
tls-client
ns-cert-type server
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\Cli1.crt
key C:\\OpenVPN\\ssl\\Cli1.key
tls-auth C:\\OpenVPN\\ssl\\ta.key 1
comp-lzo
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ping-restart 60
ping 10
status C:\\OpenVPN\\log\\openvpn-status.log
status C:\\OpenVPN\\log\\openvpn.log
verb 3

route print на сервере:
Код:

===========================================================================
Список интерфейсов
 20...00 ff b7 30 b0 af ......TAP-Windows Adapter V9
 18...74 d4 35 fc a2 54 ......Адаптер Ethernet для виртуальной сети Hyper-V #2
  1...........................Software Loopback Interface 1
 13...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
 19...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.100    261
        10.10.0.0    255.255.255.0        On-link        10.10.0.1    21
        10.10.0.0  255.255.255.252        On-link        10.10.0.1    276
        10.10.0.1  255.255.255.255        On-link        10.10.0.1    276
        10.10.0.3  255.255.255.255        On-link        10.10.0.1    276
      10.10.0.255  255.255.255.255        On-link        10.10.0.1    276
        127.0.0.0        255.0.0.0        On-link        127.0.0.1    306
        127.0.0.1  255.255.255.255        On-link        127.0.0.1    306
  127.255.255.255  255.255.255.255        On-link        127.0.0.1    306
      192.168.1.0    255.255.255.0        On-link    192.168.1.100    261
    192.168.1.100  255.255.255.255        On-link    192.168.1.100    261
    192.168.1.255  255.255.255.255        On-link    192.168.1.100    261
    192.168.100.0    255.255.255.0  192.168.100.220    192.168.1.100    261
        224.0.0.0        240.0.0.0        On-link        127.0.0.1    306
        224.0.0.0        240.0.0.0        On-link        10.10.0.1    276
        224.0.0.0        240.0.0.0        On-link    192.168.1.100    261
  255.255.255.255  255.255.255.255        On-link        127.0.0.1    306
  255.255.255.255  255.255.255.255        On-link        10.10.0.1    276
  255.255.255.255  255.255.255.255        On-link    192.168.1.100    261
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0      192.168.1.1  По умолчанию
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика  Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
 20    276 fe80::/64                On-link
 18    261 fe80::/64                On-link
 20    276 fe80::3470:72bc:be3a:eb4d/128
                                    On-link
 18    261 fe80::c02e:c92d:d0d6:4148/128
                                    On-link
  1    306 ff00::/8                On-link
 20    276 ff00::/8                On-link
 18    261 ff00::/8                On-link
===========================================================================
Постоянные маршруты:
  Отсутствует

route print на клиенте:
Код:

===========================================================================
Список интерфейсов
 21...00 ff 7e bf 3c f9 ......TAP-Win32 Adapter V9
 11...8c 89 a5 83 f4 10 ......Realtek PCIe GBE Family Controller
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
 13...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.17.1    192.168.17.20    276
        10.10.0.0    255.255.255.0        10.10.0.1        10.10.0.6    31
        10.10.0.1  255.255.255.255        10.10.0.5        10.10.0.6    31
        10.10.0.4  255.255.255.252        On-link        10.10.0.6    286
        10.10.0.6  255.255.255.255        On-link        10.10.0.6    286
        10.10.0.7  255.255.255.255        On-link        10.10.0.6    286
        127.0.0.0        255.0.0.0        On-link        127.0.0.1    306
        127.0.0.1  255.255.255.255        On-link        127.0.0.1    306
  127.255.255.255  255.255.255.255        On-link        127.0.0.1    306
      192.168.1.0    255.255.255.0    192.168.1.100        10.10.0.6    31
      192.168.1.0    255.255.255.0        10.10.0.5        10.10.0.6    31
    192.168.17.0    255.255.255.0        On-link    192.168.17.20    276
    192.168.17.20  255.255.255.255        On-link    192.168.17.20    276
  192.168.17.255  255.255.255.255        On-link    192.168.17.20    276
        224.0.0.0        240.0.0.0        On-link        127.0.0.1    306
        224.0.0.0        240.0.0.0        On-link    192.168.17.20    276
        224.0.0.0        240.0.0.0        On-link        10.10.0.6    286
  255.255.255.255  255.255.255.255        On-link        127.0.0.1    306
  255.255.255.255  255.255.255.255        On-link    192.168.17.20    276
  255.255.255.255  255.255.255.255        On-link        10.10.0.6    286
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0        25.0.0.1  По умолчанию
      192.168.1.0    255.255.255.0        10.8.0.1      1
          0.0.0.0          0.0.0.0    192.168.17.1  По умолчанию
      192.168.1.0    255.255.255.0    192.168.1.100      1
        10.10.0.0    255.255.255.0        10.10.0.1      1
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика  Сетевой адрес            Шлюз
 21  9030 ::/0                    2620:9b::1900:1
  1    306 ::1/128                  On-link
 21    286 2620:9b::/64            On-link
 21    286 2620:9b::/96            On-link
 21    286 2620:9b::1929:2f2a/128  On-link
 11    276 fe80::/64                On-link
 21    286 fe80::/64                On-link
 11    276 fe80::2d23:3a53:ea5c:3919/128
                                    On-link
 21    286 fe80::5868:6007:28d3:7051/128
                                    On-link
  1    306 ff00::/8                On-link
 11    276 ff00::/8                On-link
 21    286 ff00::/8                On-link
===========================================================================
Постоянные маршруты:
 Метрика  Сетевой адрес            Шлюз
  0 4294967295 2620:9b::/96            On-link
  0  9000 ::/0                    2620:9b::1900:1
===========================================================================



Время: 12:50.

Время: 12:50.
© OSzone.net 2001-