Не корректно работает OpenVPN на W2008
Добавлено: 2011-05-04 22:49:07
есть головной офис
в нем PDC 192.168.6.203
мне нужно пробросить канал из головного офиса в филиал (в филиале планирую поставить RODC, IP 192.168.0.250)
По сути нужно обеспечить канал 192.168.6.203 <----> 192.168.0.250
есть сервер OpenVPN на FreeBSD.
адреса внутренней сети 192.168.6.0 /24
конфиг сервера
подцепляюсь с клиента w2003 (ip 192.168.0.250)
файл ccd\s-yaroslavl
клиенсткий комп получает адрес 10.6.0.14
пиги на комп компа из сети 192.168.0.250 на 192.168.6.203 проходят
после выполнения команды
пинги проходят от компа из сети 192.168.6.203 на 192.168.0.250
все работает.
Ставлю клиентскую часть на w2008.
Те же самые настройки. Подключение есть, адрес выдается , но пинги из 192.168.6.203 на 192.168.0.250 не проходят.
это какой то косяк w2008?
в нем PDC 192.168.6.203
мне нужно пробросить канал из головного офиса в филиал (в филиале планирую поставить RODC, IP 192.168.0.250)
По сути нужно обеспечить канал 192.168.6.203 <----> 192.168.0.250
есть сервер OpenVPN на FreeBSD.
адреса внутренней сети 192.168.6.0 /24
конфиг сервера
Код: Выделить всё
cat server.conf
proto tcp-server
port 1194
dev tun10
server 10.6.0.0 255.255.255.0
tls-server
tls-auth /usr/local/etc/openvpn/keys/ta-taifun2.key 0
tls-timeout 120
auth MD5
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/server.crt
key /usr/local/etc/openvpn/keys/server.key
dh /usr/local/etc/openvpn/keys/dh1024.pem
client-config-dir /usr/local/etc/openvpn/ccd
ifconfig-pool-persist /usr/local/etc/openvpn/ipp.txt 0
client-to-client
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
max-clients 100
comp-lzo
keepalive 60 120
verb 3
crl-verify /usr/local/etc/openvpn/crl.pem
Код: Выделить всё
client
dev tun
remote 111.ath.cx
port 1194
proto tcp-client
resolv-retry infinite
nobind
persist-key
persist-tun
pkcs12 taifun\\s-yaroslavl.p12
tls-client
tls-auth taifun\\ta-taifun2.key 1
auth MD5
comp-lzo
verb 3
Код: Выделить всё
push "route 192.168.6.203 255.255.255.255"
[b]iroute 192.168.0.250 255.255.255.255[/b]
пиги на комп компа из сети 192.168.0.250 на 192.168.6.203 проходят
после выполнения команды
Код: Выделить всё
route add -host 192.168.0.250 10.6.0.14
пинги проходят от компа из сети 192.168.6.203 на 192.168.0.250
все работает.
Ставлю клиентскую часть на w2008.
Те же самые настройки. Подключение есть, адрес выдается , но пинги из 192.168.6.203 на 192.168.0.250 не проходят.
это какой то косяк w2008?