Страница 1 из 1

OpenVPN маршрутизация

Добавлено: 2011-07-19 18:26:28
almas
Приветствую!

Первый раз устанавливаю OpenVPN. Все сделал как описано в статье на этом сайте. Все пошло и запустилось, но есть одна проблема. Пакеты не уходят от сервера к клиенту. Но от клиента к серверу все ок!

Код: Выделить всё

 Внешний интерфейс            Внешний интерфейс   

   79.170.yy.xx                    88.87.xx.yy
  +--------------+                 +-------------+
  |  FreeBSD 8.2 |     Internet    | FreeBSD 8.2 |
  |              |<->-----------<->|             |
  |  СЕРВЕР      |                 |  КЛИЕНТ     |
  | 192.168.0.100|                 |192.168.1.200|
  +-----+--------+                 +-------+-----+
        ^      ^                     ^     ^
        |      |         VPN         |     |
        |      +---------------------+     |
        |             172.16.10.0          |
  +-----+---+                           +--+------+
  |Локальная|                           |Локальная|
  |   сеть  |                           |   сеть  |
  +---------+                           +---------+
  192.168.0.0                           192.168.1.0

в openvpn/server.conf прописано:

Код: Выделить всё

server 172.16.10.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
client-config-dir ccd
route 172.16.10.0 255.255.255.252
route 192.168.1.0 255.255.255.0
в openvpn/ccd/client:

Код: Выделить всё

ifconfig-push 172.16.10.2 172.16.10.1
На обоих компах стоит FreeBSD 8.2 , Samba, плюс на сервере стоит squid а на клиенте ipfw, но пока настраиваю поставил там allow ip from any to any.

Что то не так сделал? Как понять режется пакет или не маршрутизируется?

обе точки туннеля 172.16.10.1 и 172.16.10.2 пингуются и с сервера и с клиента

Помогите кто чем может! :cry:

Re: OpenVPN маршрутизация

Добавлено: 2011-07-21 9:19:20
vadim64
netstat -rn и там и тут

Re: OpenVPN маршрутизация

Добавлено: 2011-07-22 9:57:25
almas
Разобрался!

netstat в порядке.

Дело в том что openvpn игнорирует статические маршруты, ему все нужно прописывать в ccd и server.conf

Решил проблему прописав в ccd - iroute 192.168.1.0 255.255.255.0 #маршрут клиентской сети

Всем спасибо!!!!!!!