LINUX.ORG.RU
ФорумAdmin

После замены ядра на Centos 5.7 с 2.6 на 3.0 перестал работать Openvpn


0

2

Из-за глюков сетевки решил заменить на фремя ядрышко на CentOS, новое вкатил ил elrepo, но как итог, клиент который сидит через openvpn перестал пинговать сети которые ему прописанны, как только перегружаешься в старое ядро то порядок, все работает.

iptables пробовал всключать все в accept, толку нету, проблема явно где-то в другом месте.

мало данных.

iptables -A FORWARD -p icmp -j LOG

и попингать с клиента, потом посмотреть в messages на сервере.

Или подключение по openvpn тоже не устанавливается?

pianolender ★★★
()

Ну загляни в таблицу nat iptables-а для начала, если у тебя натом настроен впн.

sidor ★★
()
Ответ на: комментарий от pianolender

Подключение установилось, все в норме, вижу что пакет от клиента приходит правило ICMP которое стоит в цепочке FORWARD, в логе запись есть, пакет ушел вроде как к узлу назначения. Ради интереса попробовал с узла назначения попинать клиента по его ip который из openvpn, то же самое запись есть в таблице FORWARD о том что из внутреней сети проходит пакет к клиенту на внешнию, но обратно записи о возрате пакета нету.

И сейчас продампил, клиент отправляет ответ, где-то подрезается именно на самом vpn сервере.

forward включен.

InventoRs
() автор топика
Ответ на: комментарий от pianolender

и ещё покажите запись о пакете, который попался в мое правило

pianolender ★★★
()
Ответ на: комментарий от sidor

Если в цепочку FORWARD попадают пакеты - значит, включено

pianolender ★★★
()

1. вышел CENTOS5.8 2. я уж молчу что есть Centos 6 3. есть Oracle linux с третьим ядром 4. не надо использовать левые репозитории.

з.ы. по теме: откуда брался OpenVPN ?

Slackware_user ★★★★★
()
Ответ на: комментарий от Slackware_user

пока откатился назад на 2.8. эксперементировать больше нету возможности, звери воют. будет отдельная железка отпишусь.

InventoRs
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.