The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Вопрос по настройке OpenVPN"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Вопрос по настройке OpenVPN"  +/
Сообщение от localhorst (ok) on 21-Июн-11, 18:11 
Есть локальная сеть, в которой я сижу, где запрещено все, кроме 80 и 443 портов, что плохо, т.к. ни почтоклиент, ни джаббер не работает. Почему все так, а не иначе - не суть важно.
Я хочу, чтобы весь трафик во внешний мир ходил через VPN.
Конфиг openvpn на сервере (freebsd):

~~~~~~~~~~
local srvIP
port 443
proto tcp
dev tun
ca /usr/local/etc/openvpn/easy-rsa/keys/ca.crt
cert /usr/local/etc/openvpn/easy-rsa/keys/server.crt
key /usr/local/etc/openvpn/easy-rsa/keys/server.key  # This file should be kept secret
dh /usr/local/etc/openvpn/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 10.8.0.1"
push "dhcp-option WINS 10.8.0.1"
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3
~~~~~~~~~~

Конфиг openvpn (win7):

~~~~~~~~~~
client
dev tun
proto tcp
http-proxy PROXY 8888
remote srvIP 443
redirect-gateway def1
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
comp-lzo
verb 3
~~~~~~~~~~

Маршруты после подключения к vpn:

~~~~~~~~~~
C:\Users\Insane>route print
===========================================================================
Список интерфейсов
38...00 ff a1 c0 59 7a ......TAP-Win32 Adapter V9
12...00 1e 65 e5 91 b6 ......Intel(R) WiFi Link 5100 ABG
11...18 a9 05 e2 6d 45 ......Контроллер Marvell Yukon 88E8072 PCI-E Gigabit Eth
ernet
19...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1
21...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8
  1...........................Software Loopback Interface 1
16...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
17...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
15...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
18...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
20...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
22...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #5
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0   192.168.132.78   192.168.132.68     20
          0.0.0.0        128.0.0.0         10.8.0.5         10.8.0.6     30
      10.1.30.209  255.255.255.255   192.168.132.78   192.168.132.68     20
         10.8.0.1  255.255.255.255         10.8.0.5         10.8.0.6     30
         10.8.0.4  255.255.255.252         On-link          10.8.0.6    286
         10.8.0.6  255.255.255.255         On-link          10.8.0.6    286
         10.8.0.7  255.255.255.255         On-link          10.8.0.6    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        128.0.0.0        128.0.0.0         10.8.0.5         10.8.0.6     30
     192.168.68.0    255.255.255.0         On-link      192.168.68.1    276
     192.168.68.1  255.255.255.255         On-link      192.168.68.1    276
   192.168.68.255  255.255.255.255         On-link      192.168.68.1    276
   192.168.132.64  255.255.255.240         On-link    192.168.132.68    276
   192.168.132.68  255.255.255.255         On-link    192.168.132.68    276
   192.168.132.79  255.255.255.255         On-link    192.168.132.68    276
    192.168.194.0    255.255.255.0         On-link     192.168.194.1    276
    192.168.194.1  255.255.255.255         On-link     192.168.194.1    276
  192.168.194.255  255.255.255.255         On-link     192.168.194.1    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    192.168.132.68    276
        224.0.0.0        240.0.0.0         On-link     192.168.194.1    276
        224.0.0.0        240.0.0.0         On-link      192.168.68.1    276
        224.0.0.0        240.0.0.0         On-link          10.8.0.6    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    192.168.132.68    276
  255.255.255.255  255.255.255.255         On-link     192.168.194.1    276
  255.255.255.255  255.255.255.255         On-link      192.168.68.1    276
  255.255.255.255  255.255.255.255         On-link          10.8.0.6    286
===========================================================================
Постоянные маршруты:
  Отсутствует
~~~~~~~~~~

Интерфейс после подключения выглядит так:
~~~~~~~~~~
Ethernet adapter Подключение по локальной сети 3:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : TAP-Win32 Adapter V9
   Физический адрес. . . . . . . . . : 00-FF-A1-C0-59-7A
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::887c:bca4:a720:cd56%38(Основной)
   IPv4-адрес. . . . . . . . . . . . : 10.8.0.6(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.252
   Аренда получена. . . . . . . . . . : 21 июня 2011 г. 18:08:50
   Срок аренды истекает. . . . . . . . . . : 20 июня 2012 г. 18:08:53
   Основной шлюз. . . . . . . . . :
   DHCP-сервер. . . . . . . . . . . : 10.8.0.5
   IAID DHCPv6 . . . . . . . . . . . : 637599649
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-15-0B-19-EE-18-A9-05-E2-6D-45

   DNS-серверы. . . . . . . . . . . : 10.8.0.1
   Основной WINS-сервер. . . . . . . : 10.8.0.1
   NetBios через TCP/IP. . . . . . . . : Включен
~~~~~~~~~~

Однако пресловутый iexplore без указания настроек прокси отказывается показывать что-либо.
Подскажите, где я не прав?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Вопрос по настройке OpenVPN"  +/
Сообщение от ipmanyak (ok) on 21-Июн-11, 18:35 
судя по всему у вас юзается прокси, может в настройках браузера IE указать не использовать  прокси для локальных адресов и указать сеть 10.*.*.* и если требуется то и сеть 192.168.*.* через точку с запятой и это решит проблему?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Вопрос по настройке OpenVPN"  +/
Сообщение от PavelR (??) on 21-Июн-11, 19:35 

Волшебные команды ping, traceroute, (mtr - более современный вариант) и tcpdump описаны во вменяемых книжках и статьях по настройке сетей. Рекомендую ознакомиться.
Также почитайте про настройку и возникающие в связи с этим проблемы на этом форуме, это не сложно прокрутить его страницу-две назад. Читать - полезно.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Вопрос по настройке OpenVPN"  +/
Сообщение от tuxic (ok) on 21-Июн-11, 19:41 
Согласенс с PavelR.
Прочитайте про метрики маршрутов и их назначение,
а в конфиг клиента добавьте route-metric 10
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Вопрос по настройке OpenVPN"  +/
Сообщение от localhorst (ok) on 24-Июн-11, 18:25 
В общем оно заработало, и работало вплоть до момента час назад. Потом внешний интернет пропал, без каких-либо ошибок со стороны openvpn.

Конфиг сервера
~~~~~~~~~
local srvIP
port 443
proto tcp
dev tun0
ca /usr/local/etc/openvpn/easy-rsa/keys/ca.crt
cert /usr/local/etc/openvpn/easy-rsa/keys/server.crt
key /usr/local/etc/openvpn/easy-rsa/keys/server.key  # This file should be kept secret
dh /usr/local/etc/openvpn/easy-rsa/keys/dh1024.pem

server 172.255.255.0 255.255.255.0

client-config-dir ccd

keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3
~~~~~~~~~

Файлик ccd/client
~~~~~~~~~
ifconfig-push 172.255.255.2 172.255.255.1
~~~~~~~~~

IPFW
~~~~~~~~~
/sbin/ipfw nat 123 config ip srvIP log
/sbin/ipfw add 10 nat 123 ip from 172.255.255.0/24 to any
/sbin/ipfw add 20 nat 123 ip from any to srvIP
~~~~~~~~~

Конфиг клиента
~~~~~~~~~
client
dev tun
proto tcp

remote srvIP 443
redirect-gateway
route-metric 10
resolv-retry infinite
nobind

dhcp-option DNS 10.0.129.251
dhcp-option DNS 10.0.86.148
dhcp-option DNS 192.168.56.20
dhcp-option WINS 10.0.86.70
dhcp-option WINS 10.0.129.148

route 10.0.0.0 255.0.0.0 192.168.132.78
route 192.168.0.0 255.255.0.0 192.168.132.78

persist-key
persist-tun

ca ca_lh.crt
cert rsnotebook.crt
key rsnotebook.key

comp-lzo
verb 3
~~~~~~~~~

Маршруты без vpn
~~~~~~~~~
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0   192.168.132.78   192.168.132.68     20
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
     192.168.68.0    255.255.255.0         On-link      192.168.68.1    276
     192.168.68.1  255.255.255.255         On-link      192.168.68.1    276
   192.168.68.255  255.255.255.255         On-link      192.168.68.1    276
   192.168.132.64  255.255.255.240         On-link    192.168.132.68    276
   192.168.132.68  255.255.255.255         On-link    192.168.132.68    276
   192.168.132.79  255.255.255.255         On-link    192.168.132.68    276
    192.168.194.0    255.255.255.0         On-link     192.168.194.1    276
    192.168.194.1  255.255.255.255         On-link     192.168.194.1    276
  192.168.194.255  255.255.255.255         On-link     192.168.194.1    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    192.168.132.68    276
        224.0.0.0        240.0.0.0         On-link     192.168.194.1    276
        224.0.0.0        240.0.0.0         On-link      192.168.68.1    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    192.168.132.68    276
  255.255.255.255  255.255.255.255         On-link     192.168.194.1    276
  255.255.255.255  255.255.255.255         On-link      192.168.68.1    276
===========================================================================
Постоянные маршруты:
  Отсутствует
~~~~~~~~~

Маршруты с vpn
~~~~~~~~~
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    172.255.255.1    172.255.255.2     30
         10.0.0.0        255.0.0.0   192.168.132.78   192.168.132.68     20
      10.1.30.209  255.255.255.255   192.168.132.78   192.168.132.68     20
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
    172.255.255.0  255.255.255.252         On-link     172.255.255.2    286
    172.255.255.2  255.255.255.255         On-link     172.255.255.2    286
    172.255.255.3  255.255.255.255         On-link     172.255.255.2    286
      192.168.0.0      255.255.0.0   192.168.132.78   192.168.132.68     20
     192.168.68.0    255.255.255.0         On-link      192.168.68.1    276
     192.168.68.1  255.255.255.255         On-link      192.168.68.1    276
   192.168.68.255  255.255.255.255         On-link      192.168.68.1    276
   192.168.132.64  255.255.255.240         On-link    192.168.132.68    276
   192.168.132.68  255.255.255.255         On-link    192.168.132.68    276
   192.168.132.79  255.255.255.255         On-link    192.168.132.68    276
    192.168.194.0    255.255.255.0         On-link     192.168.194.1    276
    192.168.194.1  255.255.255.255         On-link     192.168.194.1    276
  192.168.194.255  255.255.255.255         On-link     192.168.194.1    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link    192.168.132.68    276
        224.0.0.0        240.0.0.0         On-link     172.255.255.2    286
        224.0.0.0        240.0.0.0         On-link     192.168.194.1    276
        224.0.0.0        240.0.0.0         On-link      192.168.68.1    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link    192.168.132.68    276
  255.255.255.255  255.255.255.255         On-link     172.255.255.2    286
  255.255.255.255  255.255.255.255         On-link     192.168.194.1    276
  255.255.255.255  255.255.255.255         On-link      192.168.68.1    276
===========================================================================
Постоянные маршруты:
  Отсутствует
~~~~~~~~~

Лог openvpn при подключении. Как бы я не менял настройки адресации в openvpn - ворнинг остается.
~~~~~~~~~
Fri Jun 24 18:17:39 2011 OpenVPN 2.2.0 Win32-MSVC++ [SSL] [LZO2] built on Apr 26 2011
Fri Jun 24 18:17:39 2011 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Fri Jun 24 18:17:39 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Fri Jun 24 18:17:39 2011 LZO compression initialized
Fri Jun 24 18:17:39 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Fri Jun 24 18:17:39 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
Fri Jun 24 18:17:39 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Jun 24 18:17:39 2011 Local Options hash (VER=V4): '69109d17'
Fri Jun 24 18:17:39 2011 Expected Remote Options hash (VER=V4): 'c0103fa8'
Fri Jun 24 18:17:39 2011 Attempting to establish TCP connection with PROXY:8888
Fri Jun 24 18:17:39 2011 TCP connection established with PROXY:8888
Fri Jun 24 18:17:39 2011 Send to HTTP proxy: 'CONNECT srvIP:443 HTTP/1.0'
Fri Jun 24 18:17:40 2011 HTTP proxy returned: 'HTTP/1.0 200 Connection established'
Fri Jun 24 18:17:42 2011 TCPv4_CLIENT link local: [undef]
Fri Jun 24 18:17:42 2011 TCPv4_CLIENT link remote: PROXY:8888
Fri Jun 24 18:17:42 2011 TLS: Initial packet from PROXY:8888, sid=ab60f504 a8cd598b
Fri Jun 24 18:17:42 2011 VERIFY OK: depth=1, /C=RF/ST=Moscow/L=Moscow/O=...
Fri Jun 24 18:17:42 2011 VERIFY OK: depth=0, /C=RF/ST=Moscow/L=Moscow/O=...
Fri Jun 24 18:17:42 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jun 24 18:17:42 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jun 24 18:17:42 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jun 24 18:17:42 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jun 24 18:17:42 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Fri Jun 24 18:17:42 2011 [server] Peer Connection Initiated with PROXY:8888
Fri Jun 24 18:17:45 2011 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Fri Jun 24 18:17:45 2011 PUSH: Received control message: 'PUSH_REPLY,route 172.255.255.1,topology net30,ping 10,ping-restart 120,ifconfig 172.255.255.2 172.255.255.1'
Fri Jun 24 18:17:45 2011 OPTIONS IMPORT: timers and/or timeouts modified
Fri Jun 24 18:17:45 2011 OPTIONS IMPORT: --ifconfig/up options modified
Fri Jun 24 18:17:45 2011 OPTIONS IMPORT: route options modified
Fri Jun 24 18:17:45 2011 ROUTE default_gateway=192.168.132.78
Fri Jun 24 18:17:45 2011 TAP-WIN32 device [Подключение по локальной сети 3] opened: \\.\Global\{A1C0597A-CFD0-4D56-B40A-0C65C6E268AD}.tap
Fri Jun 24 18:17:45 2011 TAP-Win32 Driver Version 9.8
Fri Jun 24 18:17:45 2011 TAP-Win32 MTU=1500
Fri Jun 24 18:17:45 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 172.255.255.2/255.255.255.252 on interface {A1C0597A-CFD0-4D56-B40A-0C65C6E268AD} [DHCP-serv: 172.255.255.1, lease-time: 31536000]
Fri Jun 24 18:17:45 2011 Successful ARP Flush on interface [24] {A1C0597A-CFD0-4D56-B40A-0C65C6E268AD}
Fri Jun 24 18:17:50 2011 TEST ROUTES: 4/4 succeeded len=3 ret=1 a=0 u/d=up
Fri Jun 24 18:17:50 2011 C:\WINDOWS\system32\route.exe ADD 10.1.30.209 MASK 255.255.255.255 192.168.132.78
Fri Jun 24 18:17:50 2011 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
Fri Jun 24 18:17:50 2011 Route addition via IPAPI succeeded [adaptive]
Fri Jun 24 18:17:50 2011 C:\WINDOWS\system32\route.exe DELETE 0.0.0.0 MASK 0.0.0.0 192.168.132.78
Fri Jun 24 18:17:50 2011 Route deletion via IPAPI succeeded [adaptive]
Fri Jun 24 18:17:50 2011 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 0.0.0.0 172.255.255.1
Fri Jun 24 18:17:51 2011 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Fri Jun 24 18:17:51 2011 Route addition via IPAPI succeeded [adaptive]
Fri Jun 24 18:17:51 2011 C:\WINDOWS\system32\route.exe ADD 10.0.0.0 MASK 255.0.0.0 192.168.132.78 METRIC 10
Fri Jun 24 18:17:51 2011 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
Fri Jun 24 18:17:51 2011 Route addition via IPAPI succeeded [adaptive]
Fri Jun 24 18:17:51 2011 C:\WINDOWS\system32\route.exe ADD 192.168.0.0 MASK 255.255.0.0 192.168.132.78 METRIC 10
Fri Jun 24 18:17:51 2011 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
Fri Jun 24 18:17:51 2011 Route addition via IPAPI succeeded [adaptive]
Fri Jun 24 18:17:51 2011 WARNING: potential route subnet conflict between local LAN [172.255.255.0/255.255.255.252] and remote VPN [172.255.255.1/255.255.255.255]
Fri Jun 24 18:17:51 2011 OpenVPN ROUTE: omitted no-op route: 172.255.255.1/255.255.255.255 -> 172.255.255.1
Fri Jun 24 18:17:51 2011 Initialization Sequence Completed
~~~~~~~~~

От клиента до vpn-сервера - ок
~~~~~~~~~
C:\Users\Insane>tracert 172.255.255.1

Трассировка маршрута к 172.255.255.1 с максимальным числом прыжков 30

  1     7 ms     6 ms     6 ms  172.255.255.1

Трассировка завершена.

C:\Users\Insane>ping 172.255.255.1

Обмен пакетами с 172.255.255.1 по с 32 байтами данных:
Ответ от 172.255.255.1: число байт=32 время=6мс TTL=64
Ответ от 172.255.255.1: число байт=32 время=7мс TTL=64
Ответ от 172.255.255.1: число байт=32 время=6мс TTL=64
Ответ от 172.255.255.1: число байт=32 время=6мс TTL=64

Статистика Ping для 172.255.255.1:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 6мсек, Максимальное = 7 мсек, Среднее = 6 мсек
~~~~~~~~~

С клиента во внешний мир:
~~~~~~~~~
C:\Users\Insane>tracert ya.ru

Трассировка маршрута к ya.ru [93.158.134.203]
с максимальным числом прыжков 30:

  1     *        *        *     Превышен интервал ожидания для запроса.
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *        *     Превышен интервал ожидания для запроса.
  4     *        *        *     Превышен интервал ожидания для запроса.
  5  ^C
C:\Users\Insane>ping ya.ru

Обмен пакетами с ya.ru [93.158.134.203] с 32 байтами данных:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 93.158.134.203:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4
    (100% потерь)
~~~~~~~~~

С сервера к клиенту - ок.
~~~~~~~~~
insane@srv ~ $ traceroute 172.255.255.2
traceroute to 172.255.255.2 (172.255.255.2), 64 hops max, 52 byte packets
1  172.255.255.2 (172.255.255.2)  8.329 ms  6.747 ms  94.526 ms
insane@srv ~ $ ping 172.255.255.2
PING 172.255.255.2 (172.255.255.2): 56 data bytes
64 bytes from 172.255.255.2: icmp_seq=0 ttl=128 time=10.458 ms
64 bytes from 172.255.255.2: icmp_seq=1 ttl=128 time=6.555 ms
64 bytes from 172.255.255.2: icmp_seq=2 ttl=128 time=7.042 ms
64 bytes from 172.255.255.2: icmp_seq=3 ttl=128 time=7.661 ms
64 bytes from 172.255.255.2: icmp_seq=4 ttl=128 time=8.338 ms
64 bytes from 172.255.255.2: icmp_seq=5 ttl=128 time=79.719 ms
64 bytes from 172.255.255.2: icmp_seq=6 ttl=128 time=6.817 ms
^C
--- 172.255.255.2 ping statistics ---
7 packets transmitted, 7 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 6.555/18.084/79.719/25.192 ms
~~~~~~~~~

С сервера во внешний мир - тоже ок
~~~~~~~~~
insane@srv ~ $ traceroute ya.ru
traceroute: Warning: ya.ru has multiple addresses; using 87.250.250.3
traceroute to ya.ru (87.250.250.3), 64 hops max, 52 byte packets
1  wdc-gw.ispsystem.net (188.120.247.254)  0.440 ms  6.347 ms  0.519 ms
2  xe200-40.webdc.ru (92.63.108.89)  0.296 ms  0.296 ms  0.242 ms
3  msk-ix-m9.yandex.net (193.232.244.93)  1.618 ms  2.052 ms  1.501 ms
4  zinc-ugr-vlan803.yandex.net (77.88.56.62)  2.107 ms  2.622 ms  2.466 ms
5  l3-s3600-s1300.yandex.net (213.180.213.75)  2.493 ms  2.435 ms  2.742 ms
6  www.yandex.ru (87.250.250.3)  2.615 ms  2.874 ms  2.981 ms
insane@srv ~ $ ping ya.ru
PING ya.ru (77.88.21.3): 56 data bytes
64 bytes from 77.88.21.3: icmp_seq=0 ttl=59 time=2.363 ms
64 bytes from 77.88.21.3: icmp_seq=1 ttl=59 time=2.435 ms
64 bytes from 77.88.21.3: icmp_seq=2 ttl=59 time=2.728 ms
64 bytes from 77.88.21.3: icmp_seq=3 ttl=59 time=2.831 ms
64 bytes from 77.88.21.3: icmp_seq=4 ttl=59 time=2.336 ms
^C
--- ya.ru ping statistics ---
5 packets transmitted, 5 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 2.336/2.539/2.831/0.202 ms
~~~~~~~~~

Подскажите, плз, что могло сломаться?...

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Вопрос по настройке OpenVPN"  +/
Сообщение от tuxic (ok) on 24-Июн-11, 18:58 
update.
беглый обзор не дал результата.
Такие вопросы решаються напрямую с админом,а не вот так вот из  под тишка, только в "немилость" попадете.
Сам сис админ.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Вопрос по настройке OpenVPN"  +/
Сообщение от localhorst (ok) on 24-Июн-11, 19:16 
> Ошибка банальная - я подсказывать не буду.
> Такие вопросы решаються напрямую с админом,а не вот так вот из  
> под тишка, только в "немилость" попадете.
> Сам сис админ.

Это не моя сеть и даже не сеть моего предприятия, ибо это сеть заказчика.
И всем глубоко наплевать каким образом я в ней существую: доступов к тому, что не касается моей деятельности все равно у меня нет. Равно как и нет моего компьютера в домене, иначе проблемы бы не было. Соответственно тот факт, что у меня не работает ничего, кроме браузера и аськи всех устраивает, кроме меня. (:

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Вопрос по настройке OpenVPN"  +/
Сообщение от tuxic (ok) on 24-Июн-11, 19:19 
вроде все правильно.
смотрите снифером на другой стороне тунеля- приходят ли пакеты на "ваш сервер"
по поводу ipfw- с ним не работал, сказат ьне могу правиоьно ли прописали.
судя по конфигу- вроде все норм.
по поводу варнинга- прочитайте варнинг-то.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Вопрос по настройке OpenVPN"  +/
Сообщение от localhorst (ok) on 24-Июн-11, 19:33 
> вроде все правильно.
> смотрите снифером на другой стороне тунеля- приходят ли пакеты на "ваш сервер"
> по поводу ipfw- с ним не работал, сказат ьне могу правиоьно ли
> прописали.
> судя по конфигу- вроде все норм.
> по поводу варнинга- прочитайте варнинг-то.

172.255.255.0 и мой LAN никак не связаны. о.О
Или я что-то не пониманию?

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Вопрос по настройке OpenVPN"  +/
Сообщение от tuxic (ok) on 24-Июн-11, 19:40 
> 172.255.255.0 и мой LAN никак не связаны. о.О
> Или я что-то не пониманию?

Это вам виднее- связаны они или нет(и что вы подразумеваете под вашей сетью).
врубите ping -t ya.ru на компьютере vpn клиенте  и смотрите на вашем сервере приходят ли пакеты на интерфейс vpn тунеля.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Вопрос по настройке OpenVPN"  +/
Сообщение от localhorst (ok) on 24-Июн-11, 20:08 
>> 172.255.255.0 и мой LAN никак не связаны. о.О
>> Или я что-то не пониманию?
> Это вам виднее- связаны они или нет(и что вы подразумеваете под вашей
> сетью).
> врубите ping -t ya.ru на компьютере vpn клиенте  и смотрите на
> вашем сервере приходят ли пакеты на интерфейс vpn тунеля.

В общем большой привед хостеру вдски, где крутится openvpn-сервер за такую подлянку:
srv [/usr/local/etc/openvpn]# sysctl -a | grep forwarding
net.inet.ip.forwarding: 0

Вернул 1 - стало все ок.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Вопрос по настройке OpenVPN"  +/
Сообщение от PavelR (??) on 24-Июн-11, 22:39 
>>> 172.255.255.0 и мой LAN никак не связаны. о.О
>>> Или я что-то не пониманию?
>> Это вам виднее- связаны они или нет(и что вы подразумеваете под вашей
>> сетью).
>> врубите ping -t ya.ru на компьютере vpn клиенте  и смотрите на
>> вашем сервере приходят ли пакеты на интерфейс vpn тунеля.
> В общем большой привед хостеру вдски, где крутится openvpn-сервер за такую подлянку:
> srv [/usr/local/etc/openvpn]# sysctl -a | grep forwarding
> net.inet.ip.forwarding: 0
> Вернул 1 - стало все ок.

фигасе. а при чем тут хостер ?

Особенно, если это VDS а не VPS. =)


с VPS и openvpn передаются приветы в отношении незагруженных tun/tap (какой там из них) модулей - это да )

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "Вопрос по настройке OpenVPN"  +/
Сообщение от artemrts (ok) on 26-Июн-11, 10:40 
>[оверквотинг удален]
> . : 00-01-00-01-15-0B-19-EE-18-A9-05-E2-6D-45
>    DNS-серверы. . . . . . . . .
> . . : 10.8.0.1
>    Основной WINS-сервер. . . . . . . :
> 10.8.0.1
>    NetBios через TCP/IP. . . . . . .
> . : Включен
> ~~~~~~~~~~
> Однако пресловутый iexplore без указания настроек прокси отказывается показывать что-либо.
> Подскажите, где я не прав?

Если у вас есть shell на удаленном серваке, то организуйте ssh-туннел. Вам для этого только putty нужно будет.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру