LINUX.ORG.RU
ФорумAdmin

OpenVPN Linux<-> Windows XP тунель устанавливается но пакеты не ходят


0

0

Немного в офтопик но всеже. Используется OpenVPN 2.0.2 в случае Win OpenVPN 2.0.2-GUI Делаю тунель через TAP

Вариант 1 серверная часть на Linux клиентская на Linux все работает

Вариант 2 серверная часть на Linux клиентская на WindowsXP SP1/2 тунель поднимается но пакеты через тунель не ходят

На линкусе все как и в первом варианте все нормално писать не буду. В windows ip присваевается в роутинге маршрут появляется. фаерволов итд нету, в случае SP2 брандмаузер отключен. пробовал Win98SE2/WinXPSP1/WinXPSP2

проблем с версией OpenVPN 2.0.2-GUI никто не всречал?

если нужны листинги чего-нибуть, вышлю.


а почему выбор пал именно на openvpn ? почему бы вам не сделать стандартное pptp или l2tp VPN соединение?

mator ★★★★★
()
Ответ на: комментарий от mator

У меня openvpn-2.0_rc20-1
Быстро настроил аналогичную конфигурацию linux-linux, после целый ден долбался с настройкой клиента на WinXP на той же машине с теми же ключами и IP-адресом.
Подробностей не помню. Кажется было что-то неочевидное на первый взгляд с конфигурацией Win-клиента.
Ща перегружусь в винду и гляну.

archont ★★★
()
Ответ на: комментарий от archont

Кажется вспомнил, что могло вызвать трудности:
вот эта достаточно неочевидная строчка в файле tls-home.ovpn
route 192.168.110.0 255.255.255.0 10.1.0.1
где 192.168.110.0 - удаленная LAN
10.1.0.1 - IP удаленного (серверного) tun интерфейса

archont ★★★
()
Ответ на: комментарий от mator

1) gre не проходит / ip почти у всех серые
2) а есть вообще люди у которых доступ в инет только через прокси


ligverd
() автор топика
Ответ на: комментарий от archont

route я ставил/убирал толку ноль :(

попробовал 5 машин с WinXP
2 заработали 3 не работают

на сервере для win клиентов ставлю push "ip-win32 ipapi"
иначе у win не получается ip , с linux все OK

--- вот конфиг сервера

mode server
local XXX.XXX.XXX.XXX # реальный адрес
proto udp
port XXXX
dev tap

keepalive 10 120
inactive 600

ifconfig 172.16.0.1 255.255.255.224
ifconfig-pool 172.16.0.2 172.16.0.30 255.255.255.224
comp-lzo

#management localhost 7505 /usr/local/etc/openvpn/auth.txt
#management-query-passwords

push "ip-win32 ipapi"

max-clients 50

tls-server
ca /usr/local/etc/openvpn/ca-cert.pem
cert /usr/local/etc/openvpn/server.cert
key /usr/local/etc/openvpn/server.key
dh /usr/local/etc/openvpn/dh1024.pem

client-cert-not-required
auth-user-pass-verify /usr/local/etc/openvpn/auth via-env

verb 1

-- вот конфиг клиента
client
remote XXX.XXX.XXX.XXX
proto udp
port XXXX
dev tap

dh dh1024.pem
ca ca-cert.pem

#http-proxy IP_ADDRESS PORT

#auth-user-pass /etc/openvpn/auth.txt
auth-user-pass

ping 10

comp-lzo

verb 3

ligverd
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.