Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] OpenVPN не видно сеть за сервером

Ответить
Настройки темы
VPN - [решено] OpenVPN не видно сеть за сервером

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, вроде избитая тема, но так ничего и не нашел, прошу помочь кто знает. Настроил OpenVPN сервер и клиент, все работает, но с клиента не могу зайти в сеть за сервером, к самому серверу подключается нормально. Схема примерно такая Сервер на котором ВПН имеет адрес локальной сети 192,168,20,100, основной шлюз 192,168,20,1 в этой же сети есть второй сервер (192,168,20,50) к которому нужно получить доступ. Сервер за роутером, проброшен порт 1194 на локальный WAN сервера 192,168,30,48. Устанавливается нормальное соединение между клиентом и сервером, но не пингуется по виртуальному адресу ВПН, т.е. у сервера 10,168,111,1 а клиенту почему-то всегда присваивается один и тот же адрес всегда 10,168,111,6.

Проблема наверное в маршрутизации, но не могу понять какая, буду признателен за ответ, вот конфиги сервера и клиента

Сервер-

port 1194
proto tcp-server
dev tun
route-method exe
route-delay 10
tls-server
server 10.168.111.0 255.255.255.0
route 10.168.111.0 255.255.255.0
keepalive 10 120
persist-key
persist-tun
duplicate-cn
status openvpn-status.log
push "route 192.168.20.0 255.255.255.0"
ca "C:\\OpenVPN\\ssl\\ca.crt"
cert "C:\\OpenVPN\\ssl\\OpenVPN_SERVER.crt"
key "C:\\OpenVPN\\ssl\\OpenVPN_SERVER.key"
dh "C:\\OpenVPN\\ssl\\dh1024.pem"
tls-auth C:\\Openvpn\\ssl\\ta.key 0
tun-mtu 1500
mssfix
verb 3

Клиент-

client
tls-client
verb 3
dev tun
proto tcp
route-delay 2
remote хх.ххх.хх.хх 1194
nobind
persist-key
persist-tun
ca ca.crt
cert Office.crt
key Office.key
tls-auth C:\\OpenVPN\\config\\ta.key 1
keepalive 10 120
route-method exe
ns-cert-type server


Спасибо заранее.

Отправлено: 17:37, 06-01-2015

 

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хорошо, скажите что сделать, снова закомментировать push route? Просто без него вообще ничего не работало, я действительно не разбираюсь в маршрутизации, и откуда берется этот маршрут, которого нет, я не понял 192.168.20.100 255.255.255.255. Что нужно сделать?

Отправлено: 22:47, 10-01-2015 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


Цитата vs80:
Хорошо, скажите что сделать, снова закомментировать push route? »
Хотя бы, затем route print с клиента (под спойлер). Дефолтный маршрут на сервере должен быть один (в свойствах адаптеров убрать везде шлюз и днс, кроме адаптера который смотрит в инет)

Отправлено: 23:06, 10-01-2015 | #22


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Но если я уберу шлюз в свойствах адаптера рабочей сети (192.168.20.1) разве клиенты смогут подключиться к серверу. Днс там нет, т.к в этой сети нет интернета, у всех клиентов прописан вручную айпи и шлюз. В самом начале я говорил про два основных шлюза....

Отправлено: 11:59, 11-01-2015 | #23


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


vs80, не должно быть два дефолтных шлюза. Если нужно чтоб через этот адаптер пакеты шли в другую подсеть, то это прописывается в маршрутизации. Я бы все же изучил маршрутизацию, сложного ничего нет. Возьмите бумагу, карандаш и нарисуйте простую схему с одним компьютером. Например, 192.168.0.0 255.255.255.0 означает, что у нас в сети 254 адреса 1-254. 0.0.0.0 0.0.0.0 означает, что если мы пошлем пакет на любой адрес кроме наших 254 понадобится шлюз, например, 192.168.0.1. Он уже будет по своим маршрутам отправлять дальше. Если мы хотим чтоб пакеты, например, шли на 8.8.8.8 через другой шлюз, тогда указываем его, пускай он будет 192.168.0.2, маршрут 8.8.8.8 255.255.255.255 192.168.0.2. Как видите, сложного ничего нет, нужно просто немножко тренировок и схем, вопросы отпадут сами по себе.

Последний раз редактировалось Lonely_Mouse, 11-01-2015 в 17:10.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:09, 11-01-2015 | #24


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прошу прощения за поздний ответ, попытаюсь изучить маршрутизацию, просто нужна практика, на рабочей сети как-то экспериментировать не хочется. Вообщем, я удалил основной шлюз 192.168.20.1 в свойствах адаптера рабочей сети на сервере, он вроде не нужен, с другой подсетью не взаимодействует. Закомментировал push route.... в конфиге сервера, ВПН подключается, но нет связи ни с 192.168.20.100, ни с 192.168.20.50. Вот рут принт клиента

Скрытый текст
Microsoft Windows [Version 6.3.9600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

C:\Windows\system32>route print
===========================================================================
Список интерфейсов
19...00 ff c0 d9 4e 56 ......TAP-Windows Adapter V9
18...f4 b7 e2 2c a9 3a ......Устройства Bluetooth (личной сети) #2
14...f4 b7 e2 2c a9 3b ......Виртуальный адаптер Wi-Fi Direct (Майкрософт)
13...b4 b5 2f 86 8e 56 ......Контроллер семейства Realtek PCIe GBE
12...f4 b7 e2 2c a9 39 ......Ralink RT3290 802.11bgn Wi-Fi Adapter
1...........................Software Loopback Interface 1
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.20.1 192.168.20.134 25
10.168.111.0 255.255.255.0 On-link 10.168.111.2 276
10.168.111.2 255.255.255.255 On-link 10.168.111.2 276
10.168.111.255 255.255.255.255 On-link 10.168.111.2 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.20.0 255.255.255.0 On-link 192.168.20.134 281
192.168.20.134 255.255.255.255 On-link 192.168.20.134 281
192.168.20.255 255.255.255.255 On-link 192.168.20.134 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.20.134 281
224.0.0.0 240.0.0.0 On-link 10.168.111.2 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.20.134 281
255.255.255.255 255.255.255.255 On-link 10.168.111.2 276
===========================================================================
Постоянные маршруты:
Отсутствует

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
12 281 fe80::/64 On-link
19 276 fe80::/64 On-link
19 276 fe80::4555:a98e:6666:352e/128
On-link
12 281 fe80::f9c5:1b6a:9ca8:3437/128
On-link
1 306 ff00::/8 On-link
12 281 ff00::/8 On-link
19 276 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует

C:\Windows\system32>

Отправлено: 16:27, 12-01-2015 | #25


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


vs80, рисуйте схему сети. Клиент подключается по адресу 192.168.20.100? Еще напрягает ipv6 на серве, отключите на всякий.

Последний раз редактировалось Lonely_Mouse, 12-01-2015 в 17:28.


Отправлено: 17:14, 12-01-2015 | #26


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Network.jpg
(89.6 Kb, 47 просмотров)

Схема примерно такая как во вложении. При ВПН подключении нет не подключается к адресу 192.168.20.100 и пинга нет. Но если раскомментировать push route......., свободно подключается к 192.168.20.50, но к 192.168.20.100 не подключается. Отключил ipv6 на всех адаптерах на сервере.

Отправлено: 12:17, 13-01-2015 | #27


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


vs80, непонятная схема. Клиент находится на одном роутере с сервером? Впн подключается по локальному адресу?

Отправлено: 16:19, 13-01-2015 | #28


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не очень понял вопросы -
Цитата Lonely_Mouse:
Клиент находится на одном роутере с сервером? »
В смысле клиент ВПН? Нет клиент на другом роутере, клиент же должен подключаться из любого места, где есть интернет.
Цитата Lonely_Mouse:
Впн подключается по локальному адресу? »
ВПН подключается по внешнему адресу сервера, порт проброшен на локальный адрес сервера 192.168.30.48 (WAN), а 192.168.20.хх -это локальная сеть. Или я вас неправильно понял?

Отправлено: 20:41, 13-01-2015 | #29


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


Смотрите, у вас два роутера. Один 192.168.30.0 с выходом в инет, а второй 192.168.20.0 тоже подключен к инету или как? Пробуйте подключаться к впн по локальному адресу 192.168.20.100

Отправлено: 23:46, 13-01-2015 | #30



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] OpenVPN не видно сеть за сервером

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - OpenVPN не видно сеть за сервером nechik_uk Сетевые технологии 1 19-03-2014 19:35
2008 R2 - [решено] OpenVPN 2008r2 vs 2003. Клиент не видит сеть за сервером. vdkorolyov@vk Windows Server 2008/2008 R2 1 27-01-2014 18:51
OpenVPN не видит сеть, таблица IPTABLES на MAC OS AlexPebody Программное обеспечение Linux и FreeBSD 1 21-10-2013 11:45
OpenVPN не видит сеть за сервером Endy1 Программное обеспечение Linux и FreeBSD 6 04-05-2012 10:27
FreeBSD - Openvpn. первые шаги. Клиент не видет сеть за сервером. BachiStil Общий по FreeBSD 1 25-11-2011 14:03




 
Переход