не работает openvpn через kerio nat [решено]

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
either
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-11-28 18:21:29
Откуда: СПб
Контактная информация:

не работает openvpn через kerio nat [решено]

Непрочитанное сообщение either » 2007-12-07 15:52:07

Сервер openvnp - freebsd 5.х
Клиент - windows
Хочется сделать постоянный линк между сетями.
Настраивалось согласно статье с этого сайта.

Пробовал с домашней машины - подключается и работает (windows 2000).
Пробую с рабочей машины, с тем же набором ключей и настроек. Машина живет за натом керио, точнее сама является firewall хостом (windows xp):

в лог сервера сыпется следующее

Код: Выделить всё

Fri Dec  7 12:30:27 2007 us=616953 91.122.53.xxx:10750 TLS: new session incoming connection from 91.122.53.xxx:10750
Fri Dec  7 12:30:27 2007 us=617886 91.122.53.xxx:10750 write UDPv4: Permission denied (code=13)
Fri Dec  7 12:30:29 2007 us=972203 91.122.53.xxx:10750 write UDPv4: Permission denied (code=13)
Fri Dec  7 12:30:32 2007 us=328143 91.122.53.xxx:10750 write UDPv4: Permission denied (code=13)
итд пока не сбрасывает по таймауту
есессно на керио соотв. сервис прописан (firewall -> any, udp 1194, allow, nat)

вопрос: если кто сталкивался, поддается ли такое лечению, и если да, то куды копать? спасибо
тяжелую артиллерию вроде tcpdump пока не привлекал, уж очень похоже на какие-то дежурные грабли :)
Последний раз редактировалось either 2007-12-10 12:04:45, всего редактировалось 1 раз.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: не работает openvpn через kerio nat

Непрочитанное сообщение hizel » 2007-12-07 21:07:43

не напрягаясь, предагаю вместо udp tcp попробывать
а вобще судя по логам всетаки с фаером что то нетак
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

either
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-11-28 18:21:29
Откуда: СПб
Контактная информация:

Re: не работает openvpn через kerio nat

Непрочитанное сообщение either » 2007-12-10 12:02:57

заменил везде udp на tcp -> заработало, спасибо :)