Перейти до

OpenVPN недоступны ресурсы внутренней сети


Рекомендованные сообщения

Доброго времени суток!

 

Была поставлена задача связать всех клиентов которые разбросаны территориально по городу в одно целое и предоставить им доступ к ресурсам внутренней сети 192.168.2.0/255.255.255.0 , а так же реализовать возможность выхода в интернет через OpenVPN.

 

Для этого был поднят сервер на Ubuntu Server 12.04 на котором был развернут OpenVPN.

 

В результате клиенты подключаются к серверу OpenVPN и получают IP из диапазона 10.8.0.0 – 10.8.0.25/255.255.255.0, шлюз 10.8.0.5, DNS 77.11.111.11.

Клиенты  не пингуют: ресурсы внутренней сети (192.168.2.0) и DNS, но пингуют тунель tun0 10.8.0.1 и  интерфейс eth0 192.168.2.45 (OpenVPN).

 

Тема весьма разжевана на просторах интернета, но перелопатив массу документации и статей по настройке OpenVPN уже не знаю, что делать сроки, горят начальство рвет и мечет. Прошу Вашей помощи коллеги.

 

Ниже привожу конфиги сервера и клиента и готов предоставить другую полезную инфу.

 

Заранее благодарю за помощь, всех с праздниками!  

 

ЗЫ. Сильно не пинайте OpenVPN настраиваю первый раз.

 

Логи клиента - log_client-1.txt

Логи сервера - openvpn.txt

 

Конфги сервера:


;local 77.11.111.11
local 192.168.2.45
port 1194

;proto tcp
proto udp

;dev tap
dev tun

;dev-node MyTap

ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key  # This file should be kept secret
dh /etc/openvpn/easy-rsa/keys/dh1024.pem

server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.8.0.0 255.255.255.0"
route 10.8.0.0 255.255.255.0

;client-config-dir ccd
;route 192.168.5.0 255.255.255.0

;learn-address ./script

push "redirect-gateway def1"
push "dhcp-option DNS 77.11.11.11"
client-to-client
;push "route 192.168.5.0 255.255.255.0"
;duplicate-cn

keepalive 10 120

;tls-auth ta.key 0 # This file is secret
;cipher BF-CBC        # Blowfish (default)
cipher AES-128-CBC   # AES
;cipher DES-EDE3-CBC  # Triple-DES
comp-lzo

;max-clients 100
;user nobody
;group nogroup

persist-key
persist-tun

status openvpn-status.log

;log         openvpn.log
log-append  /var/log/openvpn.log

verb 3

;mute 20

Конфиг клиента:


client
;dev tap
dev tun
;dev-node MyTap
;proto tcp
proto udp

;remote 192.168.2.45 1194 
remote 77.11.111.11 1194
resolv-retry infinite

nobind
;user nobody
;group nogroup

persist-key
persist-tun
route-method exe
route-delay 2

;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
;mute-replay-warnings

ca ca.crt
cert client-1.crt
key client-1.key

ns-cert-type server
;tls-auth ta.key 1
cipher AES-128-CBC
comp-lzo
verb 3
push "redirect-gateway def1"
;mute 20
pull


Відредаговано --+NightSh@dow+--
Ссылка на сообщение
Поделиться на других сайтах

На ресурсах внутренней сети прописан роут для подсети 10.8.0.0 на 192.168.2.45? Или клиентов Openvpn натируете в 192.168.2.45 при выходе через eth0? Если это не шлюз, конечно.

Відредаговано ig0r
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Нет, не прописан. Да такая задумка была, нет не шлюз. 

Відредаговано --+NightSh@dow+--
Ссылка на сообщение
Поделиться на других сайтах

cat /proc/sys/net/ipv4/ip_forward

iptables -L -n -v -t nat

Можно увидеть? :)

 

Вы изменили свое сообщение, а я не увидел. Если задумка была, но ресурсы внутренней сети до сих пор не знают, где находятся клиенты openvpn, - вот и разгадка почему не работает.

Відредаговано ig0r
Ссылка на сообщение
Поделиться на других сайтах

cat /proc/sys/net/ipv4/ip_forward

1

 

iptables -L -n -v -t nat

 

Chain PREROUTING (policy ACCEPT 8 packets, 1353 bytes)
pkts bytes target prot opt in out source destination

Chain INPUT (policy ACCEPT 1 packets, 42 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain POSTROUTING (policy ACCEPT 2 packets, 138 bytes)
pkts bytes target prot opt in out source destination

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

не помогло (...

Відредаговано --+NightSh@dow+--
Ссылка на сообщение
Поделиться на других сайтах

Конфиг точно актуальный? Потому что либо я уже плохо соображаю, либо там всё напутано.

Судя по конфигу сервер слушает 192.168.2.45. Судя по логам и конфигам перепутаны 77.11.11.11 и 77.11.111.11. Коннект в конфиге клиента к 77.11.111.11, в логах к 77.11.11.11. Или это всё одно и то же? Если одно, то вы уверены, что клиенты не пингуют dns, но подключаются к этому адресу по vpn?

 

Возвратимся к идее KaYot: iptables -L -n -v

И ещё раз iptables -L -n -v -t nat

Ссылка на сообщение
Поделиться на других сайтах

Тему можно закрывать!  ig0r огромнейшое человечекое спасибо!!!!! :)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від holubets
      Доброго вечора,
      Допоможіть вирішити таку проблему:
      Маємо роутер з OpenWRT на борту, який підключається по OpenVPN до іншої мережі. Доступ до внутрішніх ресурсів є (налаштований відповідний маршрут route x.x.x.x y.y.y.y). Зараз появилася потреба ганяти весь трафік через цю мережу. Пробував прописувати різні маршрути і нічого, веб трафік ганяється напряму через провайдера, а не через цю мережу. Можливо хтось знає як це правильно налаштувати.
      Наперед дякую.
    • Від ihitmani
      Доброго дня, нужна консультация.
      Есть роутер xiaomi 3g прошытый на OpenWrt 19.07.4. Есть белый ip адрес. Есть ноутбук. В сети роутера все устройства подключены по проводу 1GB(горят оранжевый+зеленый на роутере, кроме провайдера)
      Проблема #1
      -Шарю порт из роутера на ноутбук
      - запускаю базовый http сервер на ноутбуке
      - захожу с телефона(vodafone) на белый ip
      - скачиваю скорость 2-3 мегабайта
      -подключаю провайдера на прямую в ноутбук, скорость 11 мегабайт
      Проблема #2
      -Поднимаю openvpn на ноутбуке, подключаю провод провайдера на прямую в ноутбук, скорость телефона 17 мегабит, а должна до 100.
      -wireguard/openvpn на роутере скорость 15 мегабит
      Проблема#3
      не могу настроить wireguard на ноуте, подключение есть, интерента на клиенте нету, пинга нету.
      сервер:
      Interface] Address = 10.200.200.1/24 PrivateKey = ___ DNS = 8.8.8.8 PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE [Peer] PublicKey = ___ AllowedIPs = 10.200.200.2/32 Endpoint = public_ip:port PersistentKeepalive = 25 клиент:
      [Interface] Address = 10.200.200.2/32 DNS = 192.168.10.1 PrivateKey = ___ [Peer] AllowedIPs = 0.0.0.0/0 Endpoint = public_ip:port PersistentKeepalive = 25 PublicKey = ___ Проблема  роутере, я не понимаю почему, на роутере процессор не грузится, hwoffload отключено(если включить роутер виснет). Подскажите куда копать ?
       
      upd: wireguard настроил, проблема скорее всего не в роутере а в телефоне, на новом телефоне скорость хорошая, на старом очень низкая
       
    • Від ihatejuice
      Примерно 3 месяца как Киевстар стал блокировать OpenVPN. В тех поддержке делают круглые глаза.
       
      Пробовал штук 5 разных ВПН, и покупных, и тех что сам поднимал. Пробую на КС - не работает. Подключаюсь к другому инету - работает. Месяца полотора не делал новых попыток, надеялся исправят. Только что попробовал - все по прежнему не работает.
    • Від xxq
      Доброго времени суток. Уважаемые администраторы, прошу вашей помощи по настройке OpenVPN serverа на MikroTik.
      Если не тяжело обьясните пожалуйста начинающему администратору как настроить OpenVPN server на MikroTik?
      Заранее всем спасибо!
    • Від dummy
      сейчас использую подключение через inetaccess, но появляются проблемы, связанные с не-виндовыми машинами, роутерами и.т.д.
      хотелось бы начать использовать VPN
      Прошу опытных поделиться опытом ( )
      Что выбрать: pptp, l2tp, openvpn ?
      и какие именно реализации (xl2tpd, l2tpns, l2tpd, pptpd, pppoe, accell-ppp, accell-pptp)?
      Интересует низкая загрузка сервера, совместимость с STG
      Клиентов в онлайне: пока до 500
       
      заинтересовал accell-ppp, только непонятно как его подружить с STG ?
×
×
  • Створити нове...