Всех приветствую!
В общем, имею следующее: OpenVPN сервер на VDS > Zyxel Keenetic dsl > OpenVPN клиент на Ubuntu 16.04. При подключении к OpenVPN серверу с ноута на Ubuntu 16.04(через консоль или через network manager), по OpenVPN — траффик с машины, включая весь софт, прекрасно бегает по туннелю. При попытке запустить Tor браузер или Whonix после соединения с OpenVPN начинается висяк на этапе
Loading networkstatus consensus
Загрузка состояния сети
Сегодня Я подоткнул свой старый роутер Tenda W300D в качестве шлюза, попробовал подключиться той же схемой Ethernet>VPN>Tor>Internet и все заработало. В общем, оказывается, что беда в роутере. Ни на старом, ни на новом нет никаких правил NAT или правил фаерволла. Просто поднято соединение с интернетом от провайдера и все. При этом с работы у меня так же все работает, там в качестве шлюза сервер стоит. Но самое интересное, что с телефона дома все работает при связке Wi-Fi>OpenVPN>Orbot>Internet.
Я уже создавал темку с проблемой подключения Tor к сети. Частичным решением было поднятие SSH туннеля, которое мне подсказали, однако хочется, чтобы все работало и с OpenVPN и с этим роутером. Прошу подсказать, в чем может быть дело!? Если нужно, могу скинуть дамп с wireshark при попытке соединения Tor, но может есть более простое решение?
OpenVPN server 2.3.4, OpenSSL 1.0.1t
OpenVPN client 2.3.10, OpenSSL 1.0.2g
Прошивка роутера полседняя: v2.05(AAGK.0)C6. На 2.03 была аналогичная ситуевина.
Конфиг сервера
port 1234
proto udp
dev tun
client-config-dir /etc/openvpn/ccd
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
client-to-client
max-clients 20
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 3
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
mute 20
askpass /etc/openvpn/pass
remote 123.456.789.00 1234
push "redirect-gateway def1"
tls-client
remote-cert-tls server
auth-nocache
nobind
proto udp
dev tun0
pull
resolv-retry infinite
comp-lzo
ca /home/yazov/vpn/ca.crt
cert /home/yazov/vpn/notebook.crt
key /home/yazov/vpn/notebook.key
persist-tun
persist-key
verb 3
route-method exe
route-delay 2
Как уже говорил - на роутере никаких пробросов портов и тому подобного. Просто поднято соединение и DHCP для локалки. Но Я полагаю, что именно это и нужно.
system
set net.ipv4.ip_forward 1
set net.ipv4.tcp_fin_timeout 30
set net.ipv4.tcp_keepalive_time 120
set net.ipv4.netfilter.ip_conntrack_tcp_timeout_established 1200
set net.ipv4.netfilter.ip_conntrack_udp_timeout 60
set net.ipv4.netfilter.ip_conntrack_max 4096
set vm.swappiness 100
no button WLAN on click
clock timezone Asia/Almaty
clock date 4 Jan 2017 00:50:31
domainname WORKGROUP
hostname Keenetic_DSL
!
ntp server 0.pool.ntp.org
ntp server 1.pool.ntp.org
ntp server 2.pool.ntp.org
ntp server 3.pool.ntp.org
isolate-private
dyndns profile _WEBADMIN
!
skydns
assign 4511012
!
interface Switch0
port 3
mode access
access vlan 1
!
port 2
mode access
access vlan 1
!
port 1
mode access
access vlan 1
!
port 0
mode access
access vlan 1
!
up
!
interface Switch0/VLAN1
description "Home VLAN"
security-level private
ip dhcp client dns-routes
ip dhcp client name-servers
up
!
interface Adsl0
operating-mode auto
up
!
interface Adsl0/Pvc0
description "Default PVC"
pvc 0 40
encapsulation aal5snap
!
security-level public
ip address dhcp
ip dhcp client dns-routes
ip dhcp client name-servers
up
!
interface WifiMaster0
country-code RU
compatibility BGN
power 100
up
!
interface WifiMaster0/AccessPoint0
name AccessPoint
description "Wi-Fi access point"
mac access-list type none
security-level private
authentication wpa-psk ns3
encryption enable
encryption wpa2
ip dhcp client dns-routes
ip dhcp client name-servers
ssid Yazov
up
!
interface WifiMaster0/WifiStation0
security-level public
encryption disable
ip address dhcp
ip dhcp client dns-routes
ip dhcp client name-servers
down
!
interface Bridge0
name Home
description "Home network (Wired and wireless hosts)"
inherit Switch0/VLAN1
include AccessPoint
security-level private
ip address 192.168.1.1 255.255.255.0
ip dhcp client dns-routes
ip dhcp client name-servers
igmp downstream
up
!
interface PPPoE0
description Megaline
no ipv6cp
lcp echo 30 3
ipcp default-route
ipcp name-servers
ipcp dns-routes
no ccp
security-level public
authentication identity
authentication password ns3
ip dhcp client dns-routes
ip dhcp client name-servers
ip mtu 1400
ip global 1000
ip tcp adjust-mss pmtu
connect via Adsl0/Pvc0
up
!
ip dhcp pool _WEBADMIN
range 192.168.1.33 192.168.1.52
bind Home
enable
!
ip dhcp pool _WEBADMIN_GUEST_AP
range 10.1.30.33 10.1.30.52
bind GuestWiFi
enable
!
ip nat GuestWiFi
ip nat Home
ppe hardware
upnp lan Home
user admin
password md5
password nt
tag cli
tag http
!
service dhcp
service dns-proxy
service http
service telnet
service ntp-client
service upnp