192.168.21.2 это рабочая комп за натом в офисе и до него надо достучаться клиенту через удаленный рабочий стол.
openvpn поднят.
Пинг с сервака 10.20.30.1 до клиента 10.20.30.6
проходит.
Обратно то же.
Но достучаться до 192.168.21.2 по тунелю немогу.
Делаю пинг у клиента
Трассировак у клиетнаC:\Documents and Settings\Серж>ping 192.168.21.2
Обмен пакетами с 192.168.21.2 по 32 байт:
Ответ от 10.20.30.6: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 10.20.30.6: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 10.20.30.6: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 10.20.30.6: Превышен срок жизни (TTL) при передаче пакета.
Статистика Ping для 192.168.21.2:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
C:\Documents and Settings\Серж>
Маршрут у клиетаC:\Documents and Settings\Серж>tracert -d 192.168.21.2
Трассировка маршрута к 192.168.21.2 с максимальным числом прыжков 30
1 8 ms 8 ms 13 ms 10.20.30.6
2 134 ms 17 ms 17 ms 10.20.30.6
3 25 ms 24 ms 24 ms 10.20.30.6
4 36 ms 37 ms 35 ms 10.20.30.6
5 43 ms 45 ms 40 ms 10.20.30.6
6 50 ms 48 ms 50 ms 10.20.30.6
7 63 ms 59 ms 63 ms 10.20.30.6
8 636 ms 73 ms 76 ms 10.20.30.6
9 88 ms 76 ms 680 ms 10.20.30.6
10 109 ms 93 ms 199 ms 10.20.30.6
C:\Documents and Settings\Серж>route print 192.168.21.2
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 1c 23 a1 33 8c ...... ASUS NX1101 Gigabit Ethernet Adapter - ?шэшяюЁЄ
яырэшЁют?шър яръхЄют
0x3 ...00 13 20 8c ae 4f ...... Intel(R) PRO/100 VE Network Connection - ?шэшяюЁ
Є яырэшЁют?шър яръхЄют
0x4 ...00 ff 2e 25 6a c3 ...... TAP-Win32 Adapter V8 - ?шэшяюЁЄ яырэшЁют?шър яръ
хЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
192.168.21.2 255.255.255.255 10.20.30.5 10.20.30.6 1
Основной шлюз: 10.44.30.1
10.44.30.1 Это шлюз провайдера клиента. (сидящего дома)
openvpn.conf
Код: Выделить всё
port 1194
proto tcp
dev tun
keepalive 20 240
server 10.20.30.0 255.255.255.0
route 10.20.30.0 255.255.255.0
push "route 192.168.21.2 255.255.255.255"
ifconfig-pool-persist "/usr/local/etc/openvpn/ipp.txt"
client-config-dir ccd "/usr/local/etc/openvpn/ccd/client"
client-to-client
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
tls-server
tls-auth /etc/openvpn/keys/ta.key 0
tls-timeout 120
cipher BF-CBC
persist-key
persist-tun
user nobody
group nobody
comp-lzo
max-clients 10
log /var/log/openvpn/openvpn.log
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
verb 4
mute 10
Код: Выделить всё
push "route 192.168.21.2 255.255.255.0"
iroute 192.168.21.0 255.255.255.0
Код: Выделить всё
client,10.20.30.4
Касяк в маршрутах у клиента???? Если так то что надо менять!!!!