![]() |
openvpn на Микотике
Добрый день.
Прошу помощи в решении следующей проблемы, есть задача сделать openvpn на простой схеме с двумя сертификатами, для подключения из дома(клиент) в офис (сервер) Туннель поднялся внешка провайдера с обоих сторон пингуется. пингуется микротик, но нет доступа к сетевым папкам и rdp Предполагаю что надо прописать маршрут, но не чего не выходит пинга нет. конфиг на впн client dev tun proto tcp remote 194.**.46.*** 65530 auth-user-pass route 10.24.10.0 255.255.255.0 Сетка офиса 192.168.6.0 пул на vpn 192.168.100-110 Сетка дама 10.24.10.0 Надеюсь кто-нибудь посодействует в помощи решения проблемы |
Andorson1,
Кто ж так делает, сети VPN присваивает диапазон внутренней сети!? Сделайте всё по уму, выделите VPN отдельную подсеть, хоть 10.х.х.х, да хоть 172.16.х.х-172.31.х.х. И настройте роутинг. P.S. Не пойму я чего все на этом OVPN помешались... что мало других VPN, чем например не устраивает L2TP? нужно шифрование прикрути IPSec и всё! Тем более что очень у многих микротиков IPSec вообще аппаратно обрабатывается, да и скорость на нём повыше будет. |
Цитата:
|
Цитата:
|
У опенвпн есть один существенный плюс: он работает на всём.
|
Цитата:
А вот L2TP действительно работает на всём и ничего дополнительно ставить не нужно, а уж список поддерживаемых железок безмерен... |
Цитата:
файл конфигурации теперь такой client dev tun proto tcp remote 194.**.***.** 1134 resolv-retry infinite nobind persist-key persist-tun cipher AES-256-CBC remote-cert-tls server auth-user-pass verb 3 route-delay 5 route 10.90.90.0 255.255.255.0 192.168.6.1 redirect-gateway def1 <ca> *************************** при подкл такая картина Sat Feb 06 18:55:09 2021 SYSTEM ADAPTER LIST Sat Feb 06 18:55:09 2021 Realtek PCIe GBE Family Controller #2 Sat Feb 06 18:55:09 2021 Index = 4 Sat Feb 06 18:55:09 2021 GUID = {1CFD0C18-057E-4224-81F0-E93719AF2B68} Sat Feb 06 18:55:09 2021 IP = 10.24.10.151/255.255.255.0 Sat Feb 06 18:55:09 2021 MAC = 0c:9d:92:61:98:ac Sat Feb 06 18:55:09 2021 GATEWAY = 10.24.10.1/255.255.255.255 Sat Feb 06 18:55:09 2021 DHCP SERV = 10.24.10.11/255.255.255.255 Sat Feb 06 18:55:09 2021 DHCP LEASE OBTAINED = Sat Feb 06 16:49:06 2021 Sat Feb 06 18:55:09 2021 DHCP LEASE EXPIRES = Sun Feb 14 16:49:06 2021 Sat Feb 06 18:55:09 2021 DNS SERV = 10.24.10.11/255.255.255.255 Sat Feb 06 18:55:09 2021 TAP-Windows Adapter V9 #2 Sat Feb 06 18:55:09 2021 Index = 30 Sat Feb 06 18:55:09 2021 GUID = {EE11ED34-79EA-44E2-A2AB-C7DA0C4099E1} Sat Feb 06 18:55:09 2021 IP = 10.90.90.91/255.255.255.0 Sat Feb 06 18:55:09 2021 MAC = 00:ff:ee:11:ed:34 Sat Feb 06 18:55:09 2021 GATEWAY = 0.0.0.0/255.255.255.255 Sat Feb 06 18:55:09 2021 DHCP SERV = 10.90.90.254/255.255.255.255 Sat Feb 06 18:55:09 2021 DHCP LEASE OBTAINED = Sat Feb 06 18:54:34 2021 Sat Feb 06 18:55:09 2021 DHCP LEASE EXPIRES = Sun Feb 06 18:54:34 2022 Sat Feb 06 18:55:09 2021 DNS SERV = 192.168.6.1/255.255.255.255 Sat Feb 06 18:55:09 2021 Wintun Userspace Tunnel Sat Feb 06 18:55:09 2021 Index = 20 Sat Feb 06 18:55:09 2021 GUID = {A3D740B6-9CA8-4EF5-91D0-0F40862BCF8E} Sat Feb 06 18:55:09 2021 IP = 0.0.0.0/0.0.0.0 Sat Feb 06 18:55:09 2021 MAC = Sat Feb 06 18:55:09 2021 GATEWAY = 0.0.0.0/255.255.255.255 Sat Feb 06 18:55:09 2021 DNS SERV = Sat Feb 06 18:55:09 2021 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv ) Sat Feb 06 18:55:09 2021 MANAGEMENT: >STATE:1612626909,CONNECTED,ERROR,10.90.90.91,194.xx.xx.xx |
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Просто указал Вам на системную ошибку, может коллеги подскажут что и как, а я пас. |
Цитата:
|
Время: 04:03. |
Время: 04:03.
© OSzone.net 2001-