LINUX.ORG.RU

firewalld + IPtables и vpn на FC21

 , ,


0

2

Пересел на Linux не слишком давно. Для меня было подвигом заставить чётко работать эту Федору. Сейчас столкнулся с проблемкой. Firewalld настроен чётко и рубит лишний траффик. Под LXDE vpn не вставал нормально с интерфейсом NetworkManager'a. Заставил его работать через зад. Пускаю через консоль через sudo openvpn --config /etc/openvpn/client.conf, разбив готовый сертификат на 5 частей и настроив. С выводом в консоль всей инфы, чтобы иметь актуальную информацию. Бывает слетает козёл.

Fri Jan 23 15:50:27 2015 [server] Inactivity timeout (--ping-restart), restarting
Fri Jan 23 15:50:27 2015 SIGUSR1[soft,ping-restart] received, process restarting
Fri Jan 23 15:50:29 2015 WARNING: No server certificate verification method has been enabled.
Это двойная проблема.

1) Откуда этот грёбаный инактивити таймаут, если траффик льётся.

2) Слышал, что можно настроить iptables, чтобы траффик мимо впна вообще идти не мог. Только я хоть firewalld и настроил и у меня есть ip и port впна, для меня это тёмный лес(

Ответ на: комментарий от dhameoelin

Я лог выложил. Почему впн по инактивити таймауту слетает, если траффик идёт? И как настроить, чтобы без соединения с сервером ни один пакет не проходил? (firewalld отключать не хотел бы)

StasON777
() автор топика
Ответ на: комментарий от StasON777

Почему впн по инактивити таймауту слетает, если траффик идёт?

Интервал между пингами превышен?

И как настроить, чтобы без соединения с сервером ни один пакет не проходил?

man iptables

(firewalld отключать не хотел бы)

Доки RF/Fedora читал?

dhameoelin ★★★★★
()

Про таймаут не знаю, направление трафика, как известно, рулится маршрутами, а не iptables. Применимо к опенвпню тебе надо смотреть опцию redirect-gateway, емнип.

thesis ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.