LINUX.ORG.RU
решено ФорумAdmin

Это делает меня сумашедшим.......


0

3

подключаюсь к OpenVPN и могу пинговать всех а через браузер видеть только google поисковик ДРУГИЕ САЙТЫ МНЕ НЕ ДОСТУПНЫ ?!?!

На запрос гугла «my ip» я вижу аддресс VPN Сервера

local x.x.x.x 
port 1194
proto udp
dev tun
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login
client-cert-not-required
username-as-common-name
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
comp-lzo
persist-key
persist-tun
status server-tcp.log
verb 3
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to x.x.x.x
iptables -t nat -A POSTROUTING -o venet0 -j SNAT --to-source x.x.x.x
iptables -t nat -A POSTROUTING -o venet0 -j SNAT --to-source x.x.x.x



Последнее исправление: CyberDx (всего исправлений: 4)

Хоть у вас в конфиге и указано 'tun-mtu 1500' я думаю, что размер кадра, передаваемого по vpn всё равно меньше. Попробуйте настроить согласование mtu в iptables.

kostik87 ★★★★★
()

странно, никто не вспомнил про мту..

aol ★★★★★
()
Ответ на: комментарий от xtraeft

Выкидование не помогло.

Комбинации правил результата не дали

iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --clamp-mss-to-pmtu

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 128

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS  --clamp-mss-to-pmtu

понижение

tun-mtu 1300
не помогло

CyberDx
() автор топика
Ответ на: комментарий от Pinkbyte

30% сработало.

Ошибка была в клиетнте !

В насторойках сети Local Area Network небыло галочки в чекбоксе Automativally detect settings.

СПАСОБО ВСЕМ ЗА ПОМОШЬ !!!!

CyberDx
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.