Не пингует сеть за сервером OpenVPN
Добавлено: 2010-04-13 13:50:58
Голову сломал, нужно отдел удаленно соедить.
Опенвпн сервер и клиент на freebsd конфиги следущие
сеть главном офисе 192.168.1.1/21 в филиале 192.168.16.1/24
главный офис пингует филиал, а филиал не может пингануть главный офис, трассерт упирается в сервер vpn
Конфиги следущие
папке CDD
конфиг клиента
Трасерт упирается в VPN
Где у меня ошибка???
Опенвпн сервер и клиент на freebsd конфиги следущие
сеть главном офисе 192.168.1.1/21 в филиале 192.168.16.1/24
главный офис пингует филиал, а филиал не может пингануть главный офис, трассерт упирается в сервер vpn
Конфиги следущие
Код: Выделить всё
port 2000
proto udp
dev tun0
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/sw.crt
key /usr/local/etc/openvpn/keys/sw.key
dh /usr/local/etc/openvpn/keys/dh1024.pem
server 10.10.100.0 255.255.255.0
push "route 192.168.1.0 255.255.240.0"
client-config-dir ccd
route 10.10.100.0 255.255.255.252
route 192.168.16.0 255.255.255.0
tls-server
tls-auth keys/ta.key 0
tls-timeout 120
cipher BF-CBC
keepalive 10 120
comp-lzo
max-clients 100
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 3
Код: Выделить всё
ifconfig-push 10.10.100.9 10.10.100.10
iroute 192.168.16.0 255.255.255.0
Код: Выделить всё
dev tun
proto udp
client
resolv-retry infinite
ca keys/ca.crt
cert keys/office38.crt
key keys/office38.key
tls-client
tls-auth keys/ta.key 1
auth MD5
cipher BF-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 3Код: Выделить всё
traceroute 192.168.1.1
traceroute to 192.168.1.1 (192.168.1.1), 64 hops max, 40 byte packets
1 * 10.10.100.1 (10.10.100.1) 56.136 ms 27.217 ms