<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OPepenVPN: ROUTE default gateway</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87799.html</link>
    <description>Всем привет, подскажите пж: &lt;br&gt;&lt;br&gt;Имеем: OpenVPN сервер на ubuntu server 9.10, Windows клиент 2.1.1 VPN сеть 25.0.0.0&lt;br&gt;&lt;br&gt;Проблема: если у клиента есть маршрут по умолчанию на сет. карте, к примеру на шлюз, то при подключении ВПН сети он перекрывает шлюз ВПНа и дальше клиент не видит не сервера ни остальных пк в ВПН сети, если шлюз на сет карте убрать - то все отл. работает.&lt;br&gt;&lt;br&gt;Делал по мануалу и пробовал в винде прописать маршрут route -p add 25.0.0.1 mask 255.255.255.255 25.0.0.4 - все равно не видит.&lt;br&gt;Проверял еще как: пинговал подключающийся к ВПНу айпи, как только он подключился пинги пошли все ок, как только пошла запись в логах ROUTE default_gateway=192.168.0.110 то коннект пропадает.&lt;br&gt;&lt;br&gt;Конфиг cервера: &lt;br&gt;port 1194&lt;br&gt;proto udp&lt;br&gt;dev tap&lt;br&gt;ca /etc/openvpn/easy-rsa/keys/ca.crt&lt;br&gt;cert /etc/openvpn/easy-rsa/keys/digital.crt&lt;br&gt;key /etc/openvpn/easy-rsa/keys/digital.key&lt;br&gt;dh /etc/openvpn/easy-rsa/keys/dh1024.pem&lt;br&gt;server 25.0.0.0 255.255.255.0&lt;br&gt;ifconfig-pool-persist ipp.txt&lt;br&gt;push &quot;redirect-gateway def1&quot;&lt;br&gt;client-to-cli</description>

<item>
    <title>OPepenVPN: ROUTE default gateway (skatet)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87799.html#7</link>
    <pubDate>Fri, 08 Jan 2010 19:57:57 GMT</pubDate>
    <description>&amp;gt;Добавьте флаг local в команду redirect-gateway (redirect-gateway local def1)&lt;br&gt;&lt;br&gt;Спасибо Тебе Друг, все заработало!&lt;br&gt;Мануал да подробный согласен, но не совсем знал в какую сторону копать!&lt;br&gt;Еще раз Сп!&lt;br&gt;На opennet нет системы поощрений за помощь7&lt;br&gt;</description>
</item>

<item>
    <title>OPepenVPN: ROUTE default gateway (ze6ra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87799.html#6</link>
    <pubDate>Fri, 08 Jan 2010 19:36:01 GMT</pubDate>
    <description>У вас vpn сервер находится в одной подсети с одним из локальным интерфейсом, а не за маршрутизатором. &lt;br&gt;Добавьте флаг local в команду redirect-gateway (redirect-gateway local def1) чтоб на клиенте не добавлялся некорректный маршрут к vpn серверу через шлюз находящися вообще на другом интерфейсе. За подробностями man openvpn там всё разжёвано, документация к openvpn очень подробная и качественная.&lt;br&gt;</description>
</item>

<item>
    <title>OPepenVPN: ROUTE default gateway (skatet)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87799.html#5</link>
    <pubDate>Fri, 08 Jan 2010 18:56:38 GMT</pubDate>
    <description>&amp;gt;а таблицу маршрутизации не судьба привести, или нравится плакать о не работающем &lt;br&gt;&amp;gt;vpn. &lt;br&gt;&lt;br&gt;Конечно, сорри я не успел просто, вот:&lt;br&gt;ДО:&lt;br&gt;Активные маршруты:&lt;br&gt;Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика&lt;br&gt;          0.0.0.0          0.0.0.0    192.168.0.110    192.168.0.100    276&lt;br&gt;        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306&lt;br&gt;        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306&lt;br&gt;  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306&lt;br&gt;      192.168.0.0    255.255.255.0         On-link     192.168.0.100    276&lt;br&gt;    192.168.0.100  255.255.255.255         On-link     192.168.0.100    276&lt;br&gt;    192.168.0.255  255.255.255.255         On-link     192.168.0.100    276&lt;br&gt;     192.168.10.0    255.255.255.0         On-link      192.168.10.1    276&lt;br&gt;     192.168.10.1  255.255.255.255         On-link      192.168.10.1    276&lt;br&gt;   192.168.10.255  255.255.255.255         On-link      192.168.10.1    276&lt;br&gt;     192.168.20.0 </description>
</item>

<item>
    <title>OPepenVPN: ROUTE default gateway (ze6ra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87799.html#4</link>
    <pubDate>Fri, 08 Jan 2010 10:47:37 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt; насчет Private Address Space  вкусре, просто у меня уже у &lt;br&gt;&amp;gt;провайдера ВПН под эти сети забиты, а 25.0.0.0 это сеть минимстерства &lt;br&gt;&amp;gt;обороны США вроде, где то вычитал, поэтому думаю это не помешает &lt;br&gt;&amp;gt;мне в будущем - но дело даже не в этом, я &lt;br&gt;&amp;gt;тестю на 3х пк - результат один - стоит убрать шлюз &lt;br&gt;&amp;gt;в настройках сет карты так все работает. &lt;br&gt;&lt;br&gt;а таблицу маршрутизации не судьба привести, или нравится плакать о не работающем vpn. &lt;br&gt;</description>
</item>

<item>
    <title>OPepenVPN: ROUTE default gateway (skatet)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87799.html#3</link>
    <pubDate>Fri, 08 Jan 2010 10:20:42 GMT</pubDate>
    <description>&lt;br&gt; насчет Private Address Space  вкусре, просто у меня уже у провайдера ВПН под эти сети забиты, а 25.0.0.0 это сеть минимстерства обороны США вроде, где то вычитал, поэтому думаю это не помешает мне в будущем - но дело даже не в этом, я тестю на 3х пк - результат один - стоит убрать шлюз в настройках сет карты так все работает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OPepenVPN: ROUTE default gateway (mr_gfd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87799.html#2</link>
    <pubDate>Fri, 08 Jan 2010 09:46:07 GMT</pubDate>
    <description>RFC1918&lt;br&gt;&lt;br&gt;3. Private Address Space&lt;br&gt;&lt;br&gt;   The Internet Assigned Numbers Authority (IANA) has reserved the&lt;br&gt;   following three blocks of the IP address space for private internets:&lt;br&gt;&lt;br&gt;     10.0.0.0        -   10.255.255.255  (10/8 prefix)&lt;br&gt;     172.16.0.0      -   172.31.255.255  (172.16/12 prefix)&lt;br&gt;     192.168.0.0     -   192.168.255.255 (192.168/16 prefix)&lt;br&gt;&lt;br&gt;&lt;br&gt;Если и все остальное также по стандартам - то ололо.&lt;br&gt;</description>
</item>

<item>
    <title>OPepenVPN: ROUTE default gateway (ze6ra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/87799.html#1</link>
    <pubDate>Thu, 07 Jan 2010 22:20:05 GMT</pubDate>
    <description>Конфиги нормальные, а вот следующие строки лога наводят на мысли&lt;br&gt;&amp;gt;Fri Jan 08 01:53:35 2010 C:&#092;WINDOWS&#092;system32&#092;route.exe ADD 192.168.10.10 MASK 255.255.255.255 192.168.0.110 &lt;br&gt;&lt;br&gt;Это мне не нравится (она вам наверняка всё и портит) 192.168.10.10 точно через 192.168.0.110 должен маршрутизироваться, и будет ли доступен 192.168.0.110 после смены маршрута по умолчанию.&lt;br&gt;&amp;gt;Fri Jan 08 01:53:35 2010 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Fri Jan 08 01:53:35 2010 Route addition via IPAPI succeeded &#091;adaptive&#093; &lt;br&gt;&amp;gt;Fri Jan 08 01:53:35 2010 C:&#092;WINDOWS&#092;system32&#092;route.exe ADD 0.0.0.0 MASK 128.0.0.0 25.0.0.1 &lt;br&gt;&amp;gt;Fri Jan 08 01:53:35 2010 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Fri Jan 08 01:53:35 2010 Route addition via IPAPI succeeded &#091;adaptive&#093; &lt;br&gt;&amp;gt;Fri Jan 08 01:53:35 2010 C:&#092;WINDOWS&#092;system32&#092;route.exe ADD 128.0.0.0 MASK 128.0.0.0 25.0.0.1 &lt;br&gt;&lt;br&gt;Чтото с маршрутизацией накрутили. Приведите таблицу маршрутизауии до запуска vpn клиента.</description>
</item>

</channel>
</rss>
