LINUX.ORG.RU
ФорумAdmin

Openvpn, клиенты видят только сервер.

 , ,


0

2

Устновил openvpn на дебиан. Кое-как настроил, подключился двумя компами, но они не видят друг-друга, пинговать не могут. К слову, сервер тоже не может пинговать клиентов, но клиенты пингуют сервер нормально. По идее client-to-client должен включить эту возможность, но оно как-то не работает.

server.conf

local *.*.*.*
port 8009
proto tcp

dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
tls-server
auth SHA512
tls-auth ta.key 0
cipher BF-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 3

сервер тоже не может пинговать клиентов, но клиенты пингуют сервер нормально.

Наверное, фаервол на клиентских компах режет icmp.

но они не видят друг-друга, пинговать не могут

«Видимость» только пингом проверялась?

Deleted
()
Ответ на: комментарий от Deleted

Openvpn запускается от администратора. Правда не знаю как это влияет на фаервол на винде. А видимость только пингом.

warrangie
() автор топика

Добавь на сервере topology subnet - сеть начнет выглядеть как обычная сеть, а не как p2p туннели.

server 10.8.0.0 255.255.255.0
topology subnet

На венде (начиная с 7, а может и с Висты) пинги закрыты, отключи для тестов файровл на венде. Запуск OpenVPN от админа на файрвол никак не влияет, влияет например на маршруты которые с сервера пушатся, если запускать без админских прав - то маршруты не прописываются в систему.

Hatifnatt
()
Ответ на: комментарий от warrangie

win+r - services.msc отключи службы «бредмауэер windows» и «служба базовой фильтрации». начиная с семерки они там обосрались в плане безопасности, мало того что телнет вырезали, так еще пинги начали резать.

null123 ★★
()

палюбэ фаервол на винде режет пинги. Надо сначала с этим разобраться. Что б клиенты пинговали друг друга , нужно статический маршрут добавить. А вообще зачем тебе этот openvpn. Ставь ipsec он лучше для связи офисов . Если просто удалёнка надо, дак поставь pptpd или mpd5, если freebsd.

arro
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.