<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Openvpn сервер не сообщает о том, что клиент недоступен</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html</link>
    <description>есть linux server fedora 8 - впн сервер&lt;br&gt;eth0 - реальный инет айпишник, по которому впн клиенты подсоединяются к серверу&lt;br&gt;tun0 inet addr:10.1.0.1  P-t-P:10.1.0.2 - впн тунель&lt;br&gt;&lt;br&gt;ниже маршрутизация&lt;br&gt;192.168.1.0     10.1.0.2        255.255.255.0   UG        0 0          0 tun0&lt;br&gt;&lt;br&gt;linux server fedora 8 впн клиент&lt;br&gt;tun0 10.0.1.1  P-t-P:10.0.1.2 &lt;br&gt;eth1 - 192.168.1.0 локалка&lt;br&gt;&lt;br&gt;Если клиент подключен, то с впн сервера я пингую 192.168.1.0&#092;24 нормально&lt;br&gt;Если впн  клиент пропал, то пинг ничего не сообщает&lt;br&gt;&lt;br&gt;Мне нужно, чтобы моё оборудование при попытке обратиться к сети клиента, который сейчас недоступен, получало какое-то сообщение о недоступности.&lt;br&gt;Разве маршрутизатор на котором установлен впн сервер не должен выдавать ошибку пинга по таймауту?&lt;br&gt;&lt;br&gt;Заранее благодарен за любой совет.&lt;br&gt;</description>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (Z0termaNN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#13</link>
    <pubDate>Mon, 06 Oct 2008 14:13:22 GMT</pubDate>
    <description>&amp;gt;К сожалению у меня не хватает опыта для реализации этого способа по &lt;br&gt;&amp;gt;выше приведенной информации. &lt;br&gt;&amp;gt;Мы можем продолжить в icq или напрямую по почте? &lt;br&gt;&amp;gt;Или просто подробнее распиши действия плз. Как удобнее. &lt;br&gt;&lt;br&gt;отправил свои координаты на gmail&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (linadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#12</link>
    <pubDate>Mon, 06 Oct 2008 14:08:30 GMT</pubDate>
    <description>К сожалению у меня не хватает опыта для реализации этого способа по выше приведенной информации.&lt;br&gt;Мы можем продолжить в icq или напрямую по почте?&lt;br&gt;Или просто подробнее распиши действия плз. Как удобнее.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (Z0termaNN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#11</link>
    <pubDate>Mon, 06 Oct 2008 13:42:48 GMT</pubDate>
    <description>&amp;gt;Идею понял. Но как установить по умолчанию &quot;unreachable&quot;? &lt;br&gt;&amp;gt;Помоги плз, если не сложно, с настройкой Openvpn с помощью этих скриптов. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;так там на пост раньше написал&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (linadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#10</link>
    <pubDate>Mon, 06 Oct 2008 10:44:31 GMT</pubDate>
    <description>Идею понял. Но как установить по умолчанию &quot;unreachable&quot;?&lt;br&gt;Помоги плз, если не сложно, с настройкой Openvpn с помощью этих скриптов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (Z0termaNN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#9</link>
    <pubDate>Mon, 06 Oct 2008 10:18:03 GMT</pubDate>
    <description>&amp;gt;Если удалить маршрут на подсеть впн клиента который отвалился, маршрутизатор будет пытаться &lt;br&gt;&amp;gt;обратиться к хостам из упомянутого сетевого пространства по deafault шлюзу (ppp0 &lt;br&gt;&amp;gt;adsl internet) и снова не получит никакого ответа. &lt;br&gt;&amp;gt;Или я где-то ошибаюсь? &lt;br&gt;&lt;br&gt;где-то ошибаюсь. до того как ты снесешь маршрут на подсеть клиента, у тебя будет 2 маршрута&lt;br&gt;- один через vpn&lt;br&gt;- второй - unreachable.&lt;br&gt;так вот, снесешь ты только первый.&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (linadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#8</link>
    <pubDate>Mon, 06 Oct 2008 09:59:13 GMT</pubDate>
    <description>Если удалить маршрут на подсеть впн клиента который отвалился, маршрутизатор будет пытаться обратиться к хостам из упомянутого сетевого пространства по deafault шлюзу (ppp0 adsl internet) и снова не получит никакого ответа.&lt;br&gt;Или я где-то ошибаюсь?&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (Z0termaNN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#7</link>
    <pubDate>Mon, 06 Oct 2008 09:51:12 GMT</pubDate>
    <description>&amp;gt;Мысль интересначя, можно подробнее о реализации? Что в скрипте конкретно прописать? &lt;br&gt;&lt;br&gt;конкрентно в скрипте нужно прописать добавление/удаление маршрута на клиентскую сеть.&lt;br&gt;а в загрузке можно прописать маршрут на эту сеть по умолчанию,&lt;br&gt;&lt;br&gt;route add -net 192.168.0.0 netmask 255.255.255.0 reject metric 100&lt;br&gt;&lt;br&gt;&lt;br&gt;client-connect&lt;br&gt;&lt;br&gt;&#091; &quot;$common_name&quot; = &quot;...&quot; &#093; &amp;&amp; ip ro prep 192.168.0.0/24 dev $dev&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (linadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#6</link>
    <pubDate>Mon, 06 Oct 2008 09:24:35 GMT</pubDate>
    <description>Мысль интересначя, можно подробнее о реализации? Что в скрипте конкретно прописать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn сервер не сообщает о том, что клиент недоступен (Z0termaNN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82249.html#5</link>
    <pubDate>Mon, 06 Oct 2008 09:13:49 GMT</pubDate>
    <description>&amp;gt;Честно говоря, не понимаю, чем эти команды мне могут быть полезны. (описания &lt;br&gt;&amp;gt;читал) &lt;br&gt;&amp;gt;Возможно просто необходимо установить на маршрутизаторе, который является впн сервером, таймаут для &lt;br&gt;&amp;gt;не вернувшихся запросов? Возможно ли это? &lt;br&gt;&lt;br&gt;зачем гвозди телевизором заколачивать ? не достаточно ли прописать по умолчанию на все&lt;br&gt;сетки клиентов &quot;destination unreachable&quot; и заменять эти маршруты в client-connect / route ?&lt;br&gt;таймауты нужно крутить в openvpn, чтобы он вовремя обнаруживал отвал клиентов.&lt;br&gt;&lt;br&gt;&amp;gt;Ведь если (не рассматривать тунель) пингануть IP 192.168.100.1, когда в маршрутизации путь &lt;br&gt;&amp;gt; нему проходит через шлюз по умолчанию (например ppp0 adsl модем), &lt;br&gt;&amp;gt;то запросы тоже не вернуться. </description>
</item>

</channel>
</rss>
