|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] OpenVPN не видно сеть за сервером |
|
VPN - [решено] OpenVPN не видно сеть за сервером
|
Новый участник Сообщения: 31 |
Профиль | Отправить PM | Цитировать Здравствуйте, вроде избитая тема, но так ничего и не нашел, прошу помочь кто знает. Настроил OpenVPN сервер и клиент, все работает, но с клиента не могу зайти в сеть за сервером, к самому серверу подключается нормально. Схема примерно такая Сервер на котором ВПН имеет адрес локальной сети 192,168,20,100, основной шлюз 192,168,20,1 в этой же сети есть второй сервер (192,168,20,50) к которому нужно получить доступ. Сервер за роутером, проброшен порт 1194 на локальный WAN сервера 192,168,30,48. Устанавливается нормальное соединение между клиентом и сервером, но не пингуется по виртуальному адресу ВПН, т.е. у сервера 10,168,111,1 а клиенту почему-то всегда присваивается один и тот же адрес всегда 10,168,111,6.
Проблема наверное в маршрутизации, но не могу понять какая, буду признателен за ответ, вот конфиги сервера и клиента Сервер- port 1194 proto tcp-server dev tun route-method exe route-delay 10 tls-server server 10.168.111.0 255.255.255.0 route 10.168.111.0 255.255.255.0 keepalive 10 120 persist-key persist-tun duplicate-cn status openvpn-status.log push "route 192.168.20.0 255.255.255.0" ca "C:\\OpenVPN\\ssl\\ca.crt" cert "C:\\OpenVPN\\ssl\\OpenVPN_SERVER.crt" key "C:\\OpenVPN\\ssl\\OpenVPN_SERVER.key" dh "C:\\OpenVPN\\ssl\\dh1024.pem" tls-auth C:\\Openvpn\\ssl\\ta.key 0 tun-mtu 1500 mssfix verb 3 Клиент- client tls-client verb 3 dev tun proto tcp route-delay 2 remote хх.ххх.хх.хх 1194 nobind persist-key persist-tun ca ca.crt cert Office.crt key Office.key tls-auth C:\\OpenVPN\\config\\ta.key 1 keepalive 10 120 route-method exe ns-cert-type server Спасибо заранее. |
|
Отправлено: 17:37, 06-01-2015 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Хорошо, скажите что сделать, снова закомментировать push route? Просто без него вообще ничего не работало, я действительно не разбираюсь в маршрутизации, и откуда берется этот маршрут, которого нет, я не понял 192.168.20.100 255.255.255.255. Что нужно сделать?
|
Отправлено: 22:47, 10-01-2015 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать Цитата vs80:
|
|
Отправлено: 23:06, 10-01-2015 | #22 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Но если я уберу шлюз в свойствах адаптера рабочей сети (192.168.20.1) разве клиенты смогут подключиться к серверу. Днс там нет, т.к в этой сети нет интернета, у всех клиентов прописан вручную айпи и шлюз. В самом начале я говорил про два основных шлюза....
|
Отправлено: 11:59, 11-01-2015 | #23 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать vs80, не должно быть два дефолтных шлюза. Если нужно чтоб через этот адаптер пакеты шли в другую подсеть, то это прописывается в маршрутизации. Я бы все же изучил маршрутизацию, сложного ничего нет. Возьмите бумагу, карандаш и нарисуйте простую схему с одним компьютером. Например, 192.168.0.0 255.255.255.0 означает, что у нас в сети 254 адреса 1-254. 0.0.0.0 0.0.0.0 означает, что если мы пошлем пакет на любой адрес кроме наших 254 понадобится шлюз, например, 192.168.0.1. Он уже будет по своим маршрутам отправлять дальше. Если мы хотим чтоб пакеты, например, шли на 8.8.8.8 через другой шлюз, тогда указываем его, пускай он будет 192.168.0.2, маршрут 8.8.8.8 255.255.255.255 192.168.0.2. Как видите, сложного ничего нет, нужно просто немножко тренировок и схем, вопросы отпадут сами по себе.
|
Последний раз редактировалось Lonely_Mouse, 11-01-2015 в 17:10. Отправлено: 15:09, 11-01-2015 | #24 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Прошу прощения за поздний ответ, попытаюсь изучить маршрутизацию, просто нужна практика, на рабочей сети как-то экспериментировать не хочется. Вообщем, я удалил основной шлюз 192.168.20.1 в свойствах адаптера рабочей сети на сервере, он вроде не нужен, с другой подсетью не взаимодействует. Закомментировал push route.... в конфиге сервера, ВПН подключается, но нет связи ни с 192.168.20.100, ни с 192.168.20.50. Вот рут принт клиента
Скрытый текст
Microsoft Windows [Version 6.3.9600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены. C:\Windows\system32>route print =========================================================================== Список интерфейсов 19...00 ff c0 d9 4e 56 ......TAP-Windows Adapter V9 18...f4 b7 e2 2c a9 3a ......Устройства Bluetooth (личной сети) #2 14...f4 b7 e2 2c a9 3b ......Виртуальный адаптер Wi-Fi Direct (Майкрософт) 13...b4 b5 2f 86 8e 56 ......Контроллер семейства Realtek PCIe GBE 12...f4 b7 e2 2c a9 39 ......Ralink RT3290 802.11bgn Wi-Fi Adapter 1...........................Software Loopback Interface 1 =========================================================================== IPv4 таблица маршрута =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.20.1 192.168.20.134 25 10.168.111.0 255.255.255.0 On-link 10.168.111.2 276 10.168.111.2 255.255.255.255 On-link 10.168.111.2 276 10.168.111.255 255.255.255.255 On-link 10.168.111.2 276 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 192.168.20.0 255.255.255.0 On-link 192.168.20.134 281 192.168.20.134 255.255.255.255 On-link 192.168.20.134 281 192.168.20.255 255.255.255.255 On-link 192.168.20.134 281 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.20.134 281 224.0.0.0 240.0.0.0 On-link 10.168.111.2 276 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.20.134 281 255.255.255.255 255.255.255.255 On-link 10.168.111.2 276 =========================================================================== Постоянные маршруты: Отсутствует IPv6 таблица маршрута =========================================================================== Активные маршруты: Метрика Сетевой адрес Шлюз 1 306 ::1/128 On-link 12 281 fe80::/64 On-link 19 276 fe80::/64 On-link 19 276 fe80::4555:a98e:6666:352e/128 On-link 12 281 fe80::f9c5:1b6a:9ca8:3437/128 On-link 1 306 ff00::/8 On-link 12 281 ff00::/8 On-link 19 276 ff00::/8 On-link =========================================================================== Постоянные маршруты: Отсутствует C:\Windows\system32> |
Отправлено: 16:27, 12-01-2015 | #25 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать vs80, рисуйте схему сети. Клиент подключается по адресу 192.168.20.100? Еще напрягает ipv6 на серве, отключите на всякий.
|
Последний раз редактировалось Lonely_Mouse, 12-01-2015 в 17:28. Отправлено: 17:14, 12-01-2015 | #26 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Схема примерно такая как во вложении. При ВПН подключении нет не подключается к адресу 192.168.20.100 и пинга нет. Но если раскомментировать push route......., свободно подключается к 192.168.20.50, но к 192.168.20.100 не подключается. Отключил ipv6 на всех адаптерах на сервере.
|
Отправлено: 12:17, 13-01-2015 | #27 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать vs80, непонятная схема. Клиент находится на одном роутере с сервером? Впн подключается по локальному адресу?
|
Отправлено: 16:19, 13-01-2015 | #28 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Не очень понял вопросы -
Цитата Lonely_Mouse:
Цитата Lonely_Mouse:
|
||
Отправлено: 20:41, 13-01-2015 | #29 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать Смотрите, у вас два роутера. Один 192.168.30.0 с выходом в инет, а второй 192.168.20.0 тоже подключен к инету или как? Пробуйте подключаться к впн по локальному адресу 192.168.20.100
|
Отправлено: 23:46, 13-01-2015 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - OpenVPN не видно сеть за сервером | nechik_uk | Сетевые технологии | 1 | 19-03-2014 19:35 | |
2008 R2 - [решено] OpenVPN 2008r2 vs 2003. Клиент не видит сеть за сервером. | vdkorolyov@vk | Windows Server 2008/2008 R2 | 1 | 27-01-2014 18:51 | |
OpenVPN не видит сеть, таблица IPTABLES на MAC OS | AlexPebody | Программное обеспечение Linux и FreeBSD | 1 | 21-10-2013 11:45 | |
OpenVPN не видит сеть за сервером | Endy1 | Программное обеспечение Linux и FreeBSD | 6 | 04-05-2012 10:27 | |
FreeBSD - Openvpn. первые шаги. Клиент не видет сеть за сервером. | BachiStil | Общий по FreeBSD | 1 | 25-11-2011 14:03 |
|