LINUX.ORG.RU
ФорумAdmin

openvpn не ходит трафик

 


1

2

клиент на windows, сервер на debian 12. openvpn установлен на сервер, сертификаты сгенерированы, клиенту подсунуты. пинг до ya.ru с сервера (через ssh-консоль) и с клиента проходит.

клиент успешно подключается к серверу, но пока подключен - на клиенте интернет не работает, пинга до ya.ru нет.

помогите плиз диагностировать проблему с маршрутизацией\настройками openvpn-сервера - любые конфиги предоставлю.

/etc/openvpn/server.conf

port 1194
proto udp
dev tun
ca /etc/openvpn/easy-rsa/pki/ca.crt
cert /etc/openvpn/easy-rsa/pki/issued/server.crt
key /etc/openvpn/easy-rsa/pki/private/server.key  
dh /etc/openvpn/easy-rsa/keys/dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
cipher AES-256-GCM
persist-key
persist-tun
verb 3
push "redirect-gateway def1"
#push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 10.8.0.1"
#push "route 192.168.0.1 255.255.255.0"

/etc/sysctl.conf

net.ipv4.ip_forward=1


Последнее исправление: cargo_tim (всего исправлений: 4)
Ответ на: комментарий от anc

Потому что так оно и должно быть из каробки.

Хм… Сейчас у себя при поднятом туннеле посмотрел, точно. Не знал. Каюсь…

Shprot ★★
()
Последнее исправление: Shprot (всего исправлений: 1)
Ответ на: комментарий от firkax

В блеклистах не адрес а впны сами по себе, не важно на каком адресе. И не стоит упорствовать в этом направлении, тебе ясно дают понять что не надо это делать.

Совершенно верно.

Сервер в Германии (не Hetzner часом?) клиент в мск. OpenVPN работать не будет. РКН люто следит за OpenVPN и беспощадно режет трафик в забугорье.

У меня OpenVPN на забугорном сервере не работает уже месяца 3. Настроил OpenConnect - полет нормальный.

OpenConnect (Cisco VPN) сложно блочить, т.к. протокол не отличим от HTTPS.

Еще настроил AmneziaWG. Пока тоже работает нормально, но… Были уже случаи когда блочили все неизвестные протоколы, потому Amnezia под большим вопросом.

HighMan
()
1 января 2025 г.