Здраствуйте. Есть задача по организации VPN-server'a x.x.97.z Клиент | 192.168.0.2 0.1 | x.x.97.y | x.x.96.1 VPN server -- Роутер --- Шлюз локальной сети Есть вот такая схема. Нужно чтобы клиент подключался к VPN серверу (на роутере проброс портов сделан) и весь трафик шел через этот сервер, а дальше через Роутер и дальше на следующий шлюз. Роутер, Клиент, Шлюз находятся в одной подсети. У меня получилось это организовать используя мост между соединениями tap0 и eth0 на vpn server'e. Тоесть клиенту присваивается ip адресс из подсети 192.168.0.0 (192.168.0.10). В итоге когда клиент соединяется с сервером все происходит успешно, но когда начинаешь пинговать 192.168.0.10 получается вот такая картина: ping 192.168.0.10 PING 192.168.0.10 (192.168.0.10) from 192.168.0.2 br0: 56(84) bytes of data. 64 bytes from 192.168.0.10: icmp_seq=1 ttl=127 time=7.34 ms 64 bytes from 192.168.0.10: icmp_seq=2 ttl=127 time=119 ms 64 bytes from 192.168.0.10: icmp_seq=3 ttl=127 time=2.68 ms 64 bytes from 192.168.0.10: icmp_seq=4 ttl=127 time=25.7 ms 64 bytes from 192.168.0.10: icmp_seq=5 ttl=127 time=55.3 ms В итоге у клиента большие задержки и до сайтов в интернете, и до различных других серверов. конфиг сервера: local 192.168.0.2 port 21194 proto tcp dev tap0 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key # This file should be kept secret dh /etc/openvpn/keys/dh1024.pem #this will assign connecting clients address between the range of 100 and 150 server-bridge 192.168.0.1 255.255.255.0 192.168.0.10 192.168.0.15 #this will allow for people to get the same IP address after a reconnect ifconfig-pool-persist /etc/openvpn/ipp.txt push "route 192.168.0.0 255.255.255.0" #push "route 10.168.0.0 255.255.255.0 192.168.0.1" #change this to your companies DNS server or omit it entirely push "dhcp-option DNS 192.168.0.1" push "route-gateway 192.168.0.1" #client-to-client keepalive 10 120 comp-lzo max-clients 10 user nobody group nobody persist-key persist-tun status /tmp/openvpn-status.log log-append /var/log/openvpn.log verb 3 Может кто-нибудь подсказать, из-за чего могут быть такие задержки, или в конфиге что-то не так? Я грешу на мост.. Или возможны другие пути решения данной проблемы не используя мост? p.s если не в соответствующей ветке создал тему, прошу модераторов перенести.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от vpns
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Очень странный пинг (DUP) (2008)
- Форум проблемы с OpenVPN serverom Centos 7 (2019)
- Форум OpenVPN сложная структура (2008)
- Форум Помогите разобраться с организацией сети net2net (2016)
- Форум openvpn (2008)
- Форум OpenVPN сервер (2016)
- Форум Wi-Fi: теряются пакеты при пинге. В чём может быть дело? (2019)
- Форум Проблемы с маршрутизацией OpenVPN (2021)
- Форум Заставить OpenVPN увидеть локальную сеть со стороны сервера (2019)
- Форум Настройка Openvpn (2013)