openvpn и внешний ИП (проблема)

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
tv.vldmr
ефрейтор
Сообщения: 55
Зарегистрирован: 2010-10-05 21:01:41

openvpn и внешний ИП (проблема)

Непрочитанное сообщение tv.vldmr » 2011-01-03 17:27:04

Всем доброе.

побыстрому перед самим НГ пришлось настроить впн, чтобы можно было подключаться к офисному серверу, криво-косо получилось, но работает.

Сегодня вдруг понадобилось по впн коннектиться к другому фтп серверу, который находится за пределами офиса и у него разрешен доступ только с офисного ИП.

Но выяснилось, что при подключении к VPN ...затем зайти на любой сайт, который определяет IP адрес, показывается IP текущего интернет соединения, а не офисного сервера.

Где засада?
конфиг сервера:

Код: Выделить всё

port 5000
proto udp
dev tun0
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/server.crt
key /usr/local/etc/openvpn/keys/server.key
dh /usr/local/etc/openvpn/keys/dh1024.pem
server 10.201.25.0 255.255.255.0
push "route 10.201.24.0 255.255.255.0"
route 10.201.25.0 255.255.255.252
client-config-dir ccd
auth MD5
keepalive 10 120
comp-lzo
max-clients 100
plugin /usr/local/lib/openvpn-auth-pam.so login
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 4

конфиг клиента

Код: Выделить всё

client

dev tun

proto udp

remote xxx.xxx.xxx.xxx
port 5000

resolv-retry infinite

ca ca.crt

cert client.crt

key client.key

auth MD5

auth-user-pass

ns-cert-type server

comp-lzo

persist-key

persist-tun

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение Gamerman » 2011-01-03 17:53:20

У себя настроить маршрут на тот фтп через соединение впн либо настроить маршрут по умолчанию через впн. (Конфиги не читал).
Глюк глюком вышибают!

tv.vldmr
ефрейтор
Сообщения: 55
Зарегистрирован: 2010-10-05 21:01:41

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение tv.vldmr » 2011-01-03 18:02:26

Вот я думал, что при подключении к впн, то он становится дефолтным маршрутом для всего трафика ....

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение Gamerman » 2011-01-03 18:08:36

Не всегда, нужно настроить.
Глюк глюком вышибают!

tv.vldmr
ефрейтор
Сообщения: 55
Зарегистрирован: 2010-10-05 21:01:41

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение tv.vldmr » 2011-01-03 18:11:58

эм...задачка...

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение Gamerman » 2011-01-03 18:17:23

Там одна строчка, только не помню какая :)
Глюк глюком вышибают!

tv.vldmr
ефрейтор
Сообщения: 55
Зарегистрирован: 2010-10-05 21:01:41

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение tv.vldmr » 2011-01-03 18:22:58

да вроде бы указывал всё)
зараза и не ходит....

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение Gamerman » 2011-01-03 18:33:23

Судя с этого:
push "route 10.201.24.0 255.255.255.0"
route 10.201.25.0 255.255.255.252
Указана только сеть 10.201.25.0

Кроме того, параметр может быть указан в настройках данного клиента.
Глюк глюком вышибают!

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение Gamerman » 2011-01-03 18:36:47

указать на сервере push "redirect-gateway"
Глюк глюком вышибают!

tv.vldmr
ефрейтор
Сообщения: 55
Зарегистрирован: 2010-10-05 21:01:41

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение tv.vldmr » 2011-01-03 18:44:53

да, ты прав, я тоже нашел эту строчку в другом своем конфиге, здесь пропустил :(

tv.vldmr
ефрейтор
Сообщения: 55
Зарегистрирован: 2010-10-05 21:01:41

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение tv.vldmr » 2011-01-03 18:45:46

интересно, как побороть большие пинги .... хотя от меня до сервера 3мс ...

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение Gamerman » 2011-01-03 21:16:51

Пинги от куда и куда?
Глюк глюком вышибают!

tv.vldmr..
проходил мимо

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение tv.vldmr.. » 2011-01-03 22:20:50

при подключении к впн ...пинги большие от моей машины по впн к серверу.

Аватара пользователя
Gamerman
капитан
Сообщения: 1717
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: openvpn и внешний ИП (проблема)

Непрочитанное сообщение Gamerman » 2011-01-04 13:58:53

MTU?
Глюк глюком вышибают!