OpenVPN ccd

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
iye
ст. сержант
Сообщения: 360
Зарегистрирован: 2008-07-29 9:02:04

OpenVPN ccd

Непрочитанное сообщение iye » 2011-08-10 12:17:49

Приветствую!
Имеется сервер под Дебианом с настроенным OзenVPN. Возникла необходимость закрепить за ключем определенный адрес. Добавил в конфиг настройку:

Код: Выделить всё

client-config-dir /etc/openvpn/ccd
Создал в папокчке /etc/openvpn/ccd файл с именем, соответствующим CN в ключе, в нем прописал:

Код: Выделить всё

ifconfig-push 10.10.0.245 10.10.0.246
Логинюсь под нужным пользователем - адреса выдаются из общего пула.
Права соответствуют юзеру и группе, прописанным в конфиге. Демон запускается под правильным пользователем. В логах никаких матов нет.
Конфиг сервера:

Код: Выделить всё

local ххх.ххх.ххх.ххх
port 1194
proto udp
dev tap
tls-server
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/msk-srv-maingate.crt
key /etc/openvpn/keys/msk-srv-maingate.key
dh /etc/openvpn/keys/dh1024.pem
tls-auth /etc/openvpn/keys/ta.key 0
crl-verify /etc/openvpn/crl.pem
server 10.10.0.0 255.255.255.0
#duplicate-cn
client-config-dir /etc/openvpn/ccd
#ccd-exclusive
push "route 192.168.0.0 255.255.255.0"
push "dhcp-option DNS 192.168.0.19"
keepalive 10 120
comp-lzo
persist-key
persist-tun
verb 4
user nobody
group nogroup
ifconfig-pool-persist /var/log/openvpn-ipp.log
status /var/log/openvpn-status.log
log-append /var/log/openvpn.log
management localhost 7505
Вопрос куда копать дальше ? Гугл ничего интересного не посоветовал.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

iye
ст. сержант
Сообщения: 360
Зарегистрирован: 2008-07-29 9:02:04

Re: OpenVPN ccd

Непрочитанное сообщение iye » 2011-08-10 14:11:41

На папочке ccd стояли права 666. Поставил 766 и все взлетело ).

iye
ст. сержант
Сообщения: 360
Зарегистрирован: 2008-07-29 9:02:04

Re: OpenVPN ccd

Непрочитанное сообщение iye » 2011-08-10 16:20:22

Возник новый вопрос: Как задать статический ип на ключ при tap интерфейсе ?
Задаю, как написано в мануале для tun интерфейса - не работает. Адрес раздается, но ничего через туннель не ходит.