Страница 1 из 1

openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 17:27:04
tv.vldmr
Всем доброе.

побыстрому перед самим НГ пришлось настроить впн, чтобы можно было подключаться к офисному серверу, криво-косо получилось, но работает.

Сегодня вдруг понадобилось по впн коннектиться к другому фтп серверу, который находится за пределами офиса и у него разрешен доступ только с офисного ИП.

Но выяснилось, что при подключении к VPN ...затем зайти на любой сайт, который определяет IP адрес, показывается IP текущего интернет соединения, а не офисного сервера.

Где засада?
конфиг сервера:

Код: Выделить всё

port 5000
proto udp
dev tun0
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/server.crt
key /usr/local/etc/openvpn/keys/server.key
dh /usr/local/etc/openvpn/keys/dh1024.pem
server 10.201.25.0 255.255.255.0
push "route 10.201.24.0 255.255.255.0"
route 10.201.25.0 255.255.255.252
client-config-dir ccd
auth MD5
keepalive 10 120
comp-lzo
max-clients 100
plugin /usr/local/lib/openvpn-auth-pam.so login
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 4

конфиг клиента

Код: Выделить всё

client

dev tun

proto udp

remote xxx.xxx.xxx.xxx
port 5000

resolv-retry infinite

ca ca.crt

cert client.crt

key client.key

auth MD5

auth-user-pass

ns-cert-type server

comp-lzo

persist-key

persist-tun

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 17:53:20
Gamerman
У себя настроить маршрут на тот фтп через соединение впн либо настроить маршрут по умолчанию через впн. (Конфиги не читал).

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:02:26
tv.vldmr
Вот я думал, что при подключении к впн, то он становится дефолтным маршрутом для всего трафика ....

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:08:36
Gamerman
Не всегда, нужно настроить.

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:11:58
tv.vldmr
эм...задачка...

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:17:23
Gamerman
Там одна строчка, только не помню какая :)

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:22:58
tv.vldmr
да вроде бы указывал всё)
зараза и не ходит....

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:33:23
Gamerman
Судя с этого:
push "route 10.201.24.0 255.255.255.0"
route 10.201.25.0 255.255.255.252
Указана только сеть 10.201.25.0

Кроме того, параметр может быть указан в настройках данного клиента.

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:36:47
Gamerman
указать на сервере push "redirect-gateway"

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:44:53
tv.vldmr
да, ты прав, я тоже нашел эту строчку в другом своем конфиге, здесь пропустил :(

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 18:45:46
tv.vldmr
интересно, как побороть большие пинги .... хотя от меня до сервера 3мс ...

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 21:16:51
Gamerman
Пинги от куда и куда?

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-03 22:20:50
tv.vldmr..
при подключении к впн ...пинги большие от моей машины по впн к серверу.

Re: openvpn и внешний ИП (проблема)

Добавлено: 2011-01-04 13:58:53
Gamerman
MTU?