LINUX.ORG.RU
ФорумAdmin

Совет по OpenVPN

 ,


0

1

Добрый день!

Искал но не нашел того, что нужно. Если есть тема плз не пинайте. Направте в нужную тему.

На VPS, на ubuntu устновлен OpenVPN настроен сервер, сгенерированы сертификаты. Создано 2 клиента, они подключаются к серверу, получают адреса, пинг между клиентами и сервером проходит. Клиенты установлены на ОС Windows. Проблема в том, что клиент не видит клиента в сети, тоесть не могу с клиента1 зайти по сети на клиент2, и наоборот.

Конфигурацию сервера и клиентов могу скинуть только завтра утром.

Где-то читал на форуме люди предлагают на клиентах сделать мост по сетевым ethernet и tap. Так ли это и как правильно это сделать?

Если нет - подскажите как можно решить или где искать.

Заранее благодарен.

ОС Windows. Проблема в том, что клиент не видит клиента в сети, тоесть не могу с клиента1 зайти по сети на клиент2, и наоборот.

клиент не видит клиента в сети,

сделай ping одного клиента с другого и наоборот, если все нормально то дело в настройке win, а не vpn

Deleted
()

Проверь наличие опции client-to-client в конфиге сервера.

dhameoelin ★★★★★
()

Проверь наличие опции client-to-client в конфиге сервера.

dhameoelin ★★★★★
()

client-to-client в настройках сервера присутствует. forward ipv4 прописан = 1

Клиенты друг друга пингуют.

borikgogi
() автор топика

тоже подкрадается мыслишка что если пинг между клиентами проходит а по сети друг на друга зайти не могут, то проблема скорее всего в самих клиентах. Но хотел спросить может кто уже сталкивался, дабы решить проблему быстрее.

borikgogi
() автор топика
Ответ на: комментарий от borikgogi

openvpn сервер знает про адреса сетей клиентов ? а маршруты в те сети есть ?

С openvpn сервера сделай tracepath/traceroute до какого-нибудь адреса в сети клиента.

vel ★★★★★
()
Ответ на: комментарий от borikgogi

С этим как модно здесь говорить «на винфак».
fw, антивири, всякие «доверенные сети» - где-то там ищите.

anc ★★★★★
()

Traceroute из сервера к клиентам: traceroute to 10.8.0.10 (10.8.0.10), 30 hops max, 60 byte packets 1 10.8.0.10 (10.8.0.10) 43.831 ms 46.141 ms 46.149 ms traceroute to 10.8.0.14 (10.8.0.14), 30 hops max, 60 byte packets 1 10.8.0.14 (10.8.0.14) 23.007 ms 48.316 ms 49.913 ms

Tracert между клиентами: Трассировка маршрута к 10.8.0.14 с максимальным числом прыжков 30 1 44 ms 44 ms 44 ms 10.8.0.14 Трассировка завершена.

borikgogi
() автор топика

Действительно была проблема в настройках клиентов. Все как всегда дело в одно галочки.

Может кому-то поможет:Если даже у вас отключен брандмауэр - некоторые его элементы могут быть активными. Заходим в Брандмауэр-дополнительные параметры. Вот здесь может быть активен брандмауэр в «частном» и «общем» профиле. Тут и нужно настравивать правила, или отключить брандмауэр на этихпрофилях.

borikgogi
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.