LINUX.ORG.RU

И снова OpenVPN


0

1

Добрый день, господа. Уже черт знает сколько мучаюсь с vpn туннелем. есть два сервера соединенных меж собой туннелем, интерфейсы обоих серверов пингуются, но компьютеры в сети уже не пингуются.

вот настройки openvpn'а на сервере:


dev tun
port 5000
ifconfig 10.11.11.1 10.11.11.2
secret /etc/openvpn/static.key
comp-lzo


keepalive 10 60
ping-timer-rem
persist-tun
persist-key


route 192.168.1.0 255.255.255.0
route 192.168.19.0 255.255.255.0


Вот таблица маршрутизации на клиенте:
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
10.11.11.1 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
195.19.204.64 0.0.0.0 255.255.255.224 U 0 0 0 eth4
192.168.20.128 0.0.0.0 255.255.255.192 U 0 0 0 eth2
192.168.20.192 0.0.0.0 255.255.255.192 U 0 0 0 eth3
192.168.22.0 0.0.0.0 255.255.255.0 U 0 0 0 eth3
192.168.21.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.19.0 10.11.11.1 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 10.11.11.1 255.255.255.0 UG 0 0 0 tun0
0.0.0.0 195.19.204.65 0.0.0.0 UG 0 0 0 eth4

самое смешное что один адрес из внутренней сети все таки пингуется,
14:23:51.913612 IP 10.11.11.2 > 192.168.19.23: ICMP echo request, id 42860, seq 2, length 64


14:24:24.666899 IP 10.11.11.2 > 192.168.19.30: ICMP echo request, id 54380, seq 2, length 64
14:24:24.667103 IP 192.168.19.30 > 10.11.11.2: ICMP echo reply, id 54380, seq 2, length 64

P.S. фаерволл выключен.


мало информации о серверах. какой у тебя дистрибутив? сколько на них сетевых интерфейсов (один? или один в LAN второй в WAN?) посмотри в этом случае сторону маршрутизации на своих серверах. по умолчанию она в принципе не включена (во всяком случае в freebsd). хотя ты говоришь, что какой-то адрес пингуется? но чудес не бывает :) интересная у тебя таблица маршрутизации клиента - там что, куча сетевых интерфейсов воткнута?

anonymous
()
Ответ на: комментарий от anonymous

Везде Ubuntu. на одном 3 интерфейса(192.168.19.0, 192.168.1.0 и наружу) + мой виртуальный tun0 10.11.11.1 на другом 5 интерфейсов(условно тоже 3, адреса разбиты на две сети eth2, eth2:0 и eth3, eth3:0, 192.168.20.0, 192.168.21.0 и внешний) + мой tun0 10.11.11.2

Paylys
() автор топика
Ответ на: комментарий от Paylys

а твои внутренние сети пингуются между собой?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.