Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   OpenVPN на Windows Server (http://forum.oszone.net/showthread.php?t=355669)

Detsle 06-09-2024 19:48 3030692

OpenVPN на Windows Server
 
Добрый день, сделал по инструкции: Установка и настройка OpenVPN сервера под Windows
Всё подключается, но вот не задача, если прописываю на сервере push "redirect-gateway def1" на клиенте нету интернета
Если убираю строчку, интернет есть, но IP не меняется на IP сервера на 2ip.ru

Cereal Keeler 07-09-2024 12:10 3030707

Цитата:

Цитата Detsle
если прописываю на сервере push "redirect-gateway def1" на клиенте нету интернета »

Но с самим OpenVPN сервером соединение устанавливается?
Тогда варианты:
- не включена функция маршрутизатора на Windows Server (IPEnableRouter в реестре)
- не добавлены разрешающие правила брандмауэра на Windows Server для трафика из OpenVPN тоннеля
- недоступны DNS сервера, которые пушит OpenVPN клиенту (неверные, либо к ним нет маршрута, либо не пускает брандмауэр)

Detsle 07-09-2024 14:43 3030710

Цитата:

Цитата Cereal Keeler
Но с самим OpenVPN сервером соединение устанавливается? »

Да

Цитата:

Цитата Cereal Keeler
- не включена функция маршрутизатора на Windows Server (IPEnableRouter в реестре)
- не добавлены разрешающие правила брандмауэра на Windows Server для трафика из OpenVPN тоннеля »

Сделано

Цитата:

Цитата Cereal Keeler
- недоступны DNS сервера, которые пушит OpenVPN клиенту (неверные, либо к ним нет маршрута, либо не пускает брандмауэр) »

Вот это больше похоже на правду, а где их взять или посмотреть?

Cereal Keeler 08-09-2024 11:33 3030722

Цитата:

Цитата Detsle
Вот это больше похоже на правду, а где их взять или посмотреть? »

посмотреть текущие в cmd:
Код:

ipconfig /all
там же можно протестировать работу
Код:

nslookup oszone.net
Взять? Ну берите те, что используются сервером, или публичные, например, гугловские 8.8.8.8 и 8.8.4.4, cloudflare 1.1.1.1 и 1.0.0.1, есть и другие, можно нагуглить запросом "публичные DNS серверы". Проверить их доступность можно так (на примере гугловского 8.8.8.8) в cmd:
Код:

nslookup oszone.net
Чтобы они автоматом прописывались к вашему OpenVPN интерфейсу, делайте как указано в статье по вашей же ссылке:
Код:

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 1.1.1.1"
push "dhcp-option DNS 77.88.8.8"

- тут подсовываем три публичных DNS, от Google, Cloudflare и Yandex. Хоть один из них да должен работать.

Ещё понадобится повысить метрику у основного интерфейса выше OpenVPN, как рассказано здесь.


Время: 05:58.

Время: 05:58.
© OSzone.net 2001-