LINUX.ORG.RU

Сообщения cascad-s

 

Не пускает в сеть за клиентом и сервером openvpn

Добрый день. Возникла проблема при конфиге openvpn сервера и клиента. Имеем 2 офиса, подсети 192.168.16.0/23 и 192.168.18.0/23, перед инетом у обоих офисов netgear роутеры, статика внешняя. Поднимаю vpn-сервер на 192.168.16.22 и клиент на 192.168.18.21, виртуальная подсеть 10.8.0.0/24. Проброс udp на нетгире настроен, пингуются виртуальные интерфейсы нормально в обе стороны. Проблема в том, что пинг не идет дальше в обе подсети, роуты в конфиге указывал, бесполезно. Серверная машина Ubuntu 14.04, клиентская Win 7 Pro. Включена служба маршрутизации на клиенте, iptables на серверной все цепочки Accept, роуты добавляются на машинах, но пинги не идут. В чем причина я никак не пойму. Конфиг сервера:

proto udp
dev tun
port 1194

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh2048.pem

topology subnet

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt
client-config-dir ccd

keepalive 10 60
comp-lzo

client-to-client

persist-key
persist-tun

status openvpn-status.log
log openvpn.log
log-append openvpn.log
verb 3

Конфиг клиента:

remote 88.87.78.166
client
port 1194 
proto udp
dev tun 
pull
ca ca.crt
cert client1.crt 
key client1.key
comp-lzo 
persist-key 
persist-tun 
keepalive 10 120

topology subnet

status "C:\\Program Files\\OpenVPN\\config\\openvpn-status.log"
log "C:\\Program Files\\OpenVPN\\config\\openvpn.log"
verb 4
Подскажите, что не так?

cascad-s
()

RSS подписка на новые темы