Настройка OpenVPN по статьям не работает!!! Помогите!
Добавлено: 2010-05-13 20:48:41
Устанавливал все по статье http://www.lissyara.su/articles/freebsd ... y/openvpn/
не работает!
Хотел чтобы можно было заходить из дома в сеть офиса в которой ПК(видеть их там шара Samba) подключены к шлюзу FreeBSD Squid
Подключаюсь - ничего нет только могу пинговать внутренний интерфейс на FreeBSD Squid
Эм помогите кто чем сможет!
Имею pf.conf может дело в нём
имею server.conf От openvpn
в ccd для клиента
Подключаюсь как положено имею ipconfig /all

не работает!
Хотел чтобы можно было заходить из дома в сеть офиса в которой ПК(видеть их там шара Samba) подключены к шлюзу FreeBSD Squid
Подключаюсь - ничего нет только могу пинговать внутренний интерфейс на FreeBSD Squid
Эм помогите кто чем сможет!
Имею pf.conf может дело в нём
Код: Выделить всё
ext_if = "em1" (213.1.1.1)
int_if = "em0" (10.10.30.71)
# VPN Interface
vpn_if="tun0"
lan_net="{ 10.10.30.0/24, 10.10.10.200/24 }"
icq_users="{ 10.10.30.214, 10.10.30.74 }"
servers="{ 10.10.30.72, 10.10.30.3, 10.10.30,73 }"
icq_servers="{ 64.12.96.129, 205.188.251.0/24, 205.188.251.14, 205.188.251.19, 6
4.12.202.0/24, 81.19.64.0/24, 81.19.65.0/24, 81.19.66.52, 81.19.69.0/24, 81.19.
70.2, 64.12.174.0/24, 152.163.208.0/24, 205.188.165.0/24, 64.236.47.0/24, 64.236
.46.0/24, 205.188.1.0/24, 205.188.9.0/24, 205.188.153.0/24, 205.188.251.0/24, 64
.12.31.0/24, 64.12.25.0/24, 64.12.161.0/24, 64.12.162.0/24, 64.12.163.0/24, 64.1
2.164.247, 201.27.217.113, 200.117.138.206 }"
set block-policy drop
set skip on $vpn_if
rdr on $int_if inet proto tcp from $lan_net to ! $ext_if \ port www -> 213.1.1.1 port 3128
# VPN Network
vpn_network="10.10.200.0/24"
# NAT the VPN connections (for access to the remote secure networks)
nat pass on $ext_if from $vpn_network to any -> $ext_if
nat pass on $ext_if from $icq_users to any port 5190 -> $ext_if
nat pass on $ext_if from $servers to any -> $ext_if
nat pass on $ext_if from $lan_net to any port { 21, 587, 995, 110, 25 } -> $ext_
if
nat pass on $ext_if from any to any port { 22, 2000, 1194, 5000 } -> $ext_if
nat pass on $int_if from any to any port 2000 -> $int_if
nat pass on $ext_if from 10.10.30.3 to 212.53.40.40 port { 1:1999,2001:6400 } ->
$ext_if
nat pass on $ext_if from $lan_net to any port 443 -> $ext_if
nat pass on $ext_if from $lan_net to 195.42.166.2 port { 1:1999,2001:6400 } -> $
ext_if
nat pass on $ext_if from $lan_net to 194.186.207.189 port { 1:1999,2001:6400 }
-> $ext_if
nat pass on $ext_if from $lan_net to any port 9091 -> $ext_if
nat pass on $ext_if from $lan_net to 194.186.201.116 port { 1:1999,2001:6400 }
-> $ext_if
# VPN connections inbound
pass in on $ext_if proto udp from any to port 2000 keep state
#pass quick on $vpn_if
pass in on $vpn_if keep state
pass in quick on $int_if from $lan_net to any
pass out quick on $int_if from self to $lan_net
pass out quick on $int_if from $icq_users to $icq_servers
pass out quick on $ext_if from self to any keep state
block out on $int_if proto tcp from any to $icq_servers
block out on $int_if proto udp from any to $icq_servers
Код: Выделить всё
port 2000
proto udp
dev tun0
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/server.crt
key /usr/local/etc/openvpn/keys/server.key
dh /usr/local/etc/openvpn/keys/dh1024.pem
server 10.10.200.0 255.255.255.0
push "route 10.10.30.0 255.0.0.0"
push "dhcp-option DNS 10.10.30.71"
push "dhcp-option WINS 10.10.30.71"
push "redirect-gateway def1" (без этого не пингуется 10.10.30.71)
client-config-dir ccd
route 10.10.200.0 255.255.255.252
route 10.10.30.0 255.0.0.0
tls-server
tls-auth /usr/local/etc/openvpn/keys/ta.key 0
tls-timeout 120
auth MD5
cipher BF-CBC
keepalive 10 120
comp-lzo
max-clients 100
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 3
Код: Выделить всё
ifconfig-push 10.10.200.2 10.10.200.1
iroute 10.10.30.0 255.0.0.0
Код: Выделить всё
Подключение по локальной сети 5 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : TAP-Win32 Adapter V8
Физический адрес. . . . . . . . . : 00-FF-68-A0-27-BA
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 10.10.200.2
Маска подсети . . . . . . . . . . : 255.255.255.252
Основной шлюз . . . . . . . . . . : 10.10.200.1
DHCP-сервер . . . . . . . . . . . : 10.10.200.1
Аренда получена . . . . . . . . . : 13 мая 2010 г. 21:26:05
Аренда истекает . . . . . . . . . : 13 мая 2011 г. 21:26:05