LINUX.ORG.RU
решено ФорумAdmin

Не пингуются клиенты в OpenVPN

 ,


0

2

конфиг сервера:

port 1194
# TCP or UDP server?
proto tcp
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/myservername.crt
key /etc/openvpn/keys/myservername.key
dh /etc/openvpn/keys/dh1024.pem
dev tun
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
# чтобы клиенты видели друг друга
client-to-client
keepalive 10 120
# Сжатие трафика
comp-lzo
# Максимум клиентов
max-clients 5
user nobody
group nogroup
# Не перечитывать ключи, не закрывать и переоткрывать TUN\TAP устройство, после
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
# Детальность логирования
verb 3
# Защита от повторов (максимум 20 одинаковых сообщений подряд)
mute 20

ipp.txt

client1,10.8.0.6
client2,10.8.0.10
client3,10.8.0.17
client4,10.8.0.19

конфиг клиента

remote 192.168.0.115 1194
client                                         
dev tun
proto tcp
persist-key
persist-tun
ca c:\\keys\\ca.crt
cert c:\\keys\\client1.crt
key c:\\keys\\client1.key
comp-lzo
verb 3
mute 20

подключено в качестве теста 2 клиента

клиент №1 не пингует ни сервак, ни другого клиента

клиент №2 пингует сервак, но не пингует другого клиента

подскажите в чем может быть причина



Последнее исправление: depresnak (всего исправлений: 1)
Ответ на: комментарий от depresnak

net.ipv4.ip_forward=1 раскоментил

Его не только раскоментить надо, а еще и применить.

mtu я не менял

Я имел ввиду сравнить мту у пользователей на ифейсах и на сервере и привести конфиг к нормальному виду в соответствии с.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Гейтвей то должен, тут уже айпитейблс в руки, а я про пингование другого клиента :)

blind_oracle ★★★★★
()
Ответ на: комментарий от adxfighter

подключаются оба клиента но пинговать серверак может только клиент №1, в логах OpenVPN видно что подключены оба клиента

iptables я не настраивал он дефолтный, по пути /etc/network/if-pre-up.d/iptables я его не нашёл

depresnak
() автор топика
Ответ на: комментарий от tazhate

Его не только раскоментить надо, а еще и применить.

sudo sysctl -p результат тот-же

Я имел ввиду сравнить мту у пользователей на ифейсах и на сервере и привести конфиг к нормальному виду в соответствии с.

и там и там 1500

depresnak
() автор топика
Ответ на: комментарий от depresnak

подключаются оба клиента но пинговать серверак может только клиент №1

это этот только может пинговать?

client1,10.8.0.6

или все таки

клиент №1 не пингует ни сервак, ни другого клиента

? логи обоих клиентов при подключении можно увидеть?

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 1)
Ответ на: комментарий от xtraeft

извините опечатался 10.8.0.6 не пингует ничего но к vnc подключается что отображается в логах как у клиента так и на сервере

10.8.0.10 пингует сервак, но клиента 10.8.0.6 не видит

depresnak
() автор топика
Ответ на: комментарий от xtraeft

дико извиняюсь дело было в правах, у 10.8.0.6 нужно было запустить клиента с правами админа. Теперь пингуются оба клиента и сервак всем большое спасибо

depresnak
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.