<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вопрос по настройка OpenVPN</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html</link>
    <description>Добрый день, коллеги,&lt;br&gt;&lt;br&gt;У меня следующая проблема:&lt;br&gt;&lt;br&gt;Есть удаленный сервер (домашний, на Ubuntu Server 10.04), на котором установлен OpenVPN.&lt;br&gt;Сеть на нем огранизована следующим образом:&lt;br&gt;Сервер (192.168.1.2&#092;10.10.0.1)&lt;br&gt;DSL модем (192.168.1.1)&lt;br&gt;10.10.0.0 - сеть между компами.&lt;br&gt;192.168.1.0 - сеть между серверами и модемами (остальные не столько важны, ибо пока не работают)&lt;br&gt;&lt;br&gt;root&#064;debserver:~# ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:0e:a6:80:a2:39&lt;br&gt;          inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br&gt;          inet6 addr: fe80::20e:a6ff:fe80:a239/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:11994336 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:8166594 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:1970817508 (1.9 GB)  TX bytes:941126176 (941.1 MB)&lt;br&gt;          Interrupt:22&lt;br&gt;&lt;br&gt;eth1      Link encap:Ethernet  HWaddr 00:14:d1:10:ad:7a&lt;br&gt;          inet addr:10.10.0.</description>

<item>
    <title>Вопрос по настройка OpenVPN (Faustle)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#24</link>
    <pubDate>Mon, 19 Jul 2010 10:45:03 GMT</pubDate>
    <description>Все, разобрался с рекурсией и оно таки заработало!&lt;br&gt;&lt;br&gt;reader, огромное спасибо за все ваши советы и за потраченное время! Даже не знаю, чтобы я без вас делал! Мне искренне приятно, что есть все таки люди, которые готовы и могут помочь в непростых ситуациях.&lt;br&gt;&lt;br&gt;Вопрос можно считать закрытым.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройка OpenVPN (reader)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#23</link>
    <pubDate>Fri, 16 Jul 2010 12:51:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;listening on tun0, link-type RAW (Raw IP), capture size 96 bytes &lt;br&gt;&amp;gt;15:22:28.002695 IP 10.8.0.6.42477 &amp;gt; debserver.domain: 49478+ A? ya.ru. (23)&lt;br&gt;&amp;gt;15:22:28.003138 IP debserver.domain &amp;gt; 10.8.0.6.42477: 49478 Refused- 0/0/0 (23)&lt;br&gt;&amp;gt;15:22:28.142308 IP 10.8.0.6.54099 &amp;gt; debserver.domain: 54895+ A? ya.ru.home. (28)&lt;br&gt;&amp;gt;15:22:28.142555 IP debserver.domain &amp;gt; 10.8.0.6.54099: 54895 NXDomain*- 0/1/0 (69)&lt;br&gt;&amp;gt;15:22:34.161654 IP 10.8.0.6.35744 &amp;gt; debserver.domain: 50212+ A? az.home. (25)&lt;br&gt;&amp;gt;15:22:34.161975 IP debserver.domain &amp;gt; 10.8.0.6.35744: 50212*- 1/1/1 A 10.10.0.101 (74)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;откуда он взял debserver.domain?... Нигде не нашел упоминание о &quot;domain&quot;, домен в &lt;br&gt;&amp;gt;сети -  &quot;home&quot;. &lt;br&gt;&lt;br&gt;:) debserver.domain - это машина debserver порт domain ( 53 )&lt;br&gt;запустите tcpdump с ключом -n&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройка OpenVPN (reader)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#22</link>
    <pubDate>Fri, 16 Jul 2010 12:45:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;root&#064;debserver:~# tshark -i tun0 &lt;br&gt;&amp;gt;Running as user &quot;root&quot; and group &quot;root&quot;. This could be dangerous. &lt;br&gt;&amp;gt;Capturing on tun0 &lt;br&gt;&amp;gt;  0.000000     10.8.0.6 -&amp;gt; 10.10.0.1    DNS Standard query A ya.ru&lt;br&gt;&amp;gt;  0.000304    10.10.0.1 -&amp;gt; 10.8.0.6     DNS Standard query response, Refused&lt;br&gt;&amp;gt;  0.138222     10.8.0.6 -&amp;gt; 10.10.0.1    DNS Standard query A ya.ru.home&lt;br&gt;&amp;gt;  0.138485    10.10.0.1 -&amp;gt; 10.8.0.6     DNS Standard query response, No such name&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Притом с самого сервера проблем нет. &lt;br&gt;&amp;gt;Возможно надо добавить какое-то правило в iptables?&lt;br&gt;&lt;br&gt;а запросы в том числе и рекурсивные запросы и на этих серверах для 10.8.0.6 разрешены?&lt;br&gt; &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;listening on tun0, link-type RAW (Raw IP), capture size 96 bytes &lt;br&gt;&amp;gt;15:22:28.002695 IP 10.8.0.6.42477 &amp;gt; debserver.domain: 49478+ A? ya.ru. (23)&lt;br&gt;&amp;gt;15:22:28.003138 IP debserver.domain &amp;gt; 10.8.0.6.42477: 49478 Refused- 0/0/0 (23)&lt;br&gt;&amp;gt;15:22:28.142308 IP 10.8.0.6.54099 &amp;gt; debserver.domain: 54895+ A? ya.ru.home. (28)&lt;br&gt;&amp;gt;15:22:28.142555 IP debserver.domain &amp;gt; 10.</description>
</item>

<item>
    <title>Вопрос по настройка OpenVPN (Faustle)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#21</link>
    <pubDate>Fri, 16 Jul 2010 10:32:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;у клиента остались DNS адреса, на них он и обращается, но так &lt;br&gt;&amp;gt;как default gateway вы изменили на ip vpn-сервера, то и обращения &lt;br&gt;&amp;gt;идут через vpn-сервер. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;правильно, а вы разве не этого хотели? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не понял, **.***.129.15 - это адрес вашей подсети? &lt;br&gt;&amp;gt;10.8.0.6 обратился к **.***.129.15 как к DNS серверу &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Оно почти заработало, но, почему-то упорно отказывается резолвить имена. По IP заходит и пингует без проблем, но резолвить не хочет.&lt;br&gt;В /etc/resolv.conf прописал 10.10.0.1 и 192.168.1.2 (это адреса на обоих интерфейсах сервера), но резолвить не хочет все равно:&lt;br&gt;&lt;br&gt;root&#064;debserver:~# tshark -i tun0&lt;br&gt;Running as user &quot;root&quot; and group &quot;root&quot;. This could be dangerous.&lt;br&gt;Capturing on tun0&lt;br&gt;  0.000000     10.8.0.6 -&amp;gt; 10.10.0.1    DNS Standard query A ya.ru&lt;br&gt;  0.000304    10.10.0.1 -&amp;gt; 10.8.0.6     DNS Standard query response, Refused&lt;br&gt;  0.138222     10.8.0.6 -&amp;gt; 10.10.0.1    DNS Standard query A ya.ru.home&lt;br&gt;  0.138485    10.10.0.1 -&amp;gt; 10.8.0.6     DNS Standard query response, N</description>
</item>

<item>
    <title>Вопрос по настройка OpenVPN (reader)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#20</link>
    <pubDate>Fri, 16 Jul 2010 06:41:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;сеть 10.10.0.0/24 доступна vpn-клиенту? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а если с vpn-клиента обращаться по IP в инет, что происходит? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, dns(bind9) на 10.10.0.1 существует. &lt;br&gt;&amp;gt;Сеть доступна, пинги на все компы данной подсети с клиента проходят. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;vpn-клиенту выдаете dns 10.10.0.1, он к нему обращается? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В том то и дело, что нет. И как раз этого я &lt;br&gt;&lt;br&gt;попробуйте добавить его ручками&lt;br&gt;&lt;br&gt;&amp;gt;не пойму, ибо в роутах он прописан, а обращения по какой-то &lt;br&gt;&amp;gt;причине идут в шлюз рабочей сети, и начинают стучатся кудо-то не &lt;br&gt;&amp;gt;ясно куда: &lt;br&gt;&lt;br&gt;у клиента остались DNS адреса, на них он и обращается, но так как default gateway вы изменили на ip vpn-сервера, то и обращения идут через vpn-сервер.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;09:42:21.022547 IP 10.8.0.6.37151 &amp;gt; **.***.130.15.domain: 6797+ A? www.ip-as.ru. (30)&lt;br&gt;&amp;gt;09:42:21.023866 IP 10.8.0.6.44385 &amp;gt; **.***.12.9.domain: 6420+ PTR? 15.130.***.**.in-addr.arpa. (44)&lt;br&gt;&amp;gt;09:42:25.962525 IP 10.8.0.6.57995 &amp;gt; **.***.12.9.domain: 13991+ A? www.opennet.ru.eu.work_domain.net. (45)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И мне кажет</description>
</item>

<item>
    <title>Вопрос по настройка OpenVPN (Faustle)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#19</link>
    <pubDate>Fri, 16 Jul 2010 05:56:05 GMT</pubDate>
    <description>&amp;gt;специально проверил , с пол пинка. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;отличия от вашего: &lt;br&gt;&amp;gt;интерфейс tap, клиент под linux. &lt;br&gt;&amp;gt;единственный нюанс - клиент не захотел брать адрес DNS сервера, прописывал ручками. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;дополнительные модули подгружать не пришлось. &lt;br&gt;&amp;gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_dynaddr - не понадобилось (на внешке ip постоянный).&lt;br&gt;&lt;br&gt;Клиент у меня тоже linux (ubuntu 10.04), ip сервера тоже внешний статический.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройка OpenVPN (Faustle)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#18</link>
    <pubDate>Fri, 16 Jul 2010 05:54:11 GMT</pubDate>
    <description>&amp;gt;причем тут ICMP? &lt;br&gt;&amp;gt;при dns запросах используется udp, и так как шлюз по умолчанию вы &lt;br&gt;&amp;gt;изменили, то запросы должны идти по vpn-каналу, а там прокси их &lt;br&gt;&amp;gt;не увидит и ICMP кстати тоже. &lt;br&gt;&lt;br&gt;Логично...&lt;br&gt;&lt;br&gt;&amp;gt;dns 10.10.0.1 вообще существует? &lt;br&gt;&amp;gt;сеть 10.10.0.0/24 доступна vpn-клиенту? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а если с vpn-клиента обращаться по IP в инет, что происходит? &lt;br&gt;&lt;br&gt;Да, dns(bind9) на 10.10.0.1 существует.&lt;br&gt;Сеть доступна, пинги на все компы данной подсети с клиента проходят.&lt;br&gt;&lt;br&gt;&amp;gt;vpn-клиенту выдаете dns 10.10.0.1, он к нему обращается? &lt;br&gt;&lt;br&gt;В том то и дело, что нет. И как раз этого я не пойму, ибо в роутах он прописан, а обращения по какой-то причине идут в шлюз рабочей сети, и начинают стучатся кудо-то не ясно куда:&lt;br&gt;&lt;br&gt;&lt;br&gt;09:42:21.022547 IP 10.8.0.6.37151 &amp;gt; **.***.130.15.domain: 6797+ A? www.ip-as.ru. (30)&lt;br&gt;09:42:21.023866 IP 10.8.0.6.44385 &amp;gt; **.***.12.9.domain: 6420+ PTR? 15.130.***.**.in-addr.arpa. (44)&lt;br&gt;09:42:25.962525 IP 10.8.0.6.57995 &amp;gt; **.***.12.9.domain: 13991+ A? www.opennet.ru.eu.work_domain.net. (45)&lt;br&gt;&lt;br&gt;И мне кажется, п</description>
</item>

<item>
    <title>Вопрос по настройка OpenVPN (reader)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#17</link>
    <pubDate>Wed, 14 Jul 2010 18:54:30 GMT</pubDate>
    <description>специально проверил , с пол пинка.&lt;br&gt;&lt;br&gt;отличия от вашего:&lt;br&gt;интерфейс tap, клиент под linux. &lt;br&gt;единственный нюанс - клиент не захотел брать адрес DNS сервера, прописывал ручками.&lt;br&gt;&lt;br&gt;дополнительные модули подгружать не пришлось.&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_dynaddr - не понадобилось (на внешке ip постоянный).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройка OpenVPN (reader)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/89356.html#16</link>
    <pubDate>Wed, 14 Jul 2010 13:00:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;после ya.ru нет точки, поэтому проверяется и такой вариант. &lt;br&gt;&amp;gt;&amp;gt;при этом на 10.8.0.6 адрес ya.ru резолвится правильно? &lt;br&gt;&amp;gt;&amp;gt;nslookup ya.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема в том, что рабочий прокси блокирует мне трафик ICMP Echo запросы, &lt;br&gt;&amp;gt;и результат я могу видеть только через tcpdump на сервере. Кстати &lt;br&gt;&amp;gt;говоря, как раз судя по нему, ya.ru не резолвится. Упорно ломится &lt;br&gt;&amp;gt;на какие-то рабочие сервера, вероятно через шлюз, вместо сервера, и дальше &lt;br&gt;&amp;gt;дело не идет: &lt;br&gt;&lt;br&gt;причем тут ICMP?&lt;br&gt;при dns запросах используется udp, и так как шлюз по умолчанию вы изменили, то запросы должны идти по vpn-каналу, а там прокси их не увидит и ICMP кстати тоже.&lt;br&gt;&lt;br&gt;vpn-клиенту выдаете dns 10.10.0.1, он к нему обращается? &lt;br&gt;dns 10.10.0.1 вообще существует?&lt;br&gt;сеть 10.10.0.0/24 доступна vpn-клиенту? &lt;br&gt;&lt;br&gt;а если с vpn-клиента обращаться по IP в инет, что происходит?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;16:15:10.949439 IP 10.8.0.6.53630 &amp;gt; **.***.1.241.8000: Flags &#091;S&#093;, seq 3702367402, win 5840, options &#091;mss 1366,sackOK,TS val 5037582 ecr 0,nop,wscale 6&#093;, len</description>
</item>

</channel>
</rss>
