LINUX.ORG.RU

Падает соеденение к VPS

 


1

1

В общем ситуация такая. На VPS поднимаю openvpn, на нем падает соединение к ssh,rdp,ftp. Но,если я подключаюсь к впн на хостовой машине, то соединение к VPS работает. Подскажите что нужно поправить или добавить в конфиг чтобы к VPS можно было соединиться с любого IP?

dev tun proto udp remote 145.234.77.98 1195 ;http-proxy-retry ;http-proxy [proxy server] [proxy port] AES-256-CBC BF-CBC cipher AES-128-CBC auth SHA1 resolv-retry infinite nobind persist-key persist-tun client verb 3 #auth-user-pass



Последнее исправление: pit09 (всего исправлений: 10)
Ответ на: комментарий от sand_circle

cut/cut прописал, спойлер не работает.

pit09
() автор топика

Текст составлен так, будто русский - не твой родной язык.

Я правильно понял, что при запуске клиента openvpn на VPS, до него невозможно достучаться по ssh, ftp и rdp?

И что такое в данном контексте «хостовая машина»?

sand_circle
()
Ответ на: комментарий от sand_circle

Извиняюсь, я не русский Да правильно, не могу подключиться по ssh, ftp и rdp подключаюсь с ноутбука к VPS

pit09
() автор топика
Ответ на: комментарий от sand_circle

нет это пабликовый впн от vpngate Если допустим на VPS c виндой поключаемся к впн Затем свободно заходим с ноутбука на VPS Значит дело не в openvpn-сервере

pit09
() автор топика
Ответ на: комментарий от pit09

но если на ноуте,подключаемся к впн,то все работает нормально если без впн то подключения нет

pit09
() автор топика
Ответ на: комментарий от sand_circle

Тогда к впн подключается но трафик идет мимо впн. Попробую еще раз объяснить. Есть впска, на ней запускаю впн, но после подключения на ней к впн,я с ноутбука не могу подключиться к впске,ни с rdp ни ftp ни с shh. Но если я подключаюсь к этому впн на ноуте,то все работает,могу зайти с rdp и т.д, Внутри сети впн все норм, если заходить на впс с других айпи адресов то подключение не работает,

pit09
() автор топика
Ответ на: комментарий от pit09

Судя по тому, что вы написали, вам не опция openvpn нужна, а два default-маршута на VPS. Один, который создаёт openvpn-клиент (если я правильно понял, что значит «запускаю впн»), а другой для ответных пакетов от sshd и пр.

Что-то типа

ip rule add from 1.2.3.4 table 15

ip route add default via ... table 15

где ″1.2.3.4″ — это ip-адрес VPS без openvpn-тунеля, а ″...″ — то, через что идёт маршрут по умолчанию без openvpn-тунеля.

mky ★★★★★
()
Ответ на: комментарий от pit09

Проблема решена

Все,решил проблему! ip route add default via ... table 15 - ... там IP VPS Спасибо тебе огромное!

pit09
() автор топика
Ответ на: Проблема решена от pit09

теперь на VPS можно с ноута заходить с любого IP, и на VPS траф идет через туннель.

pit09
() автор топика
Ответ на: комментарий от mky

Опять проблема на другой VPS

На этой VPS все нормально с доступом по сети

http://s016.radikal.ru/i336/1607/bc/c1184e8e40fd.jpg

прописываю ip rule add from «IP-vps» table 15

ip route add default via «IP-vps» table 15

далее уже подключаюcь к VPN

на другой VPS,как только прописываю

ip route add default via «IP-vps» table 15

Соединение пропадает,приходиться перезагружать VPS иначе на нее не зайти разница в таблицах

http://s017.radikal.ru/i436/1607/4a/4f501220b15e.jpg

pit09
() автор топика
Ответ на: Опять проблема на другой VPS от pit09

Нужно прописывать не ″via «IP-vps»″, а то, что в default при не подключенном openvpn тунеле, чтобы все соединения от IP-vps ходили по своему маршруту, а не через тунель:

ip route add default via 5.x.x.1 dev eth0 table 15

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.