Portál AbcLinuxu, 15. července 2025 10:10


Dotaz: [OpenVPN] - Nastaveni

30.4.2008 22:54 coRpTitan | skóre: 7 | Brno
[OpenVPN] - Nastaveni
Přečteno: 609×
Odpovědět | Admin
Dobrý den, mam nasledujici sit:

[Verejna IP od ISP] ---> [Router, ktery dela domaci sit(192.168.2.0/24)] ---> [Dalsi router s WAN adresou(192.168.2.200) a za nim se me dela dalsi neverejna sit(10.0.0.0/24)] ---> [Server s adresou 10.0.0.200. Na nem me jede OpenVPN].

Rad bych nastavil jak server tak clienta tak, abych se mohl z internetu pripojit na server, kde bych dostal IP napriklad 192.168.0.5. S tou bych se dostal na vsechny PC na siti 10.0.0.0/24, na vsechny PC v siti 192.168.2.0/24 a kdyz bych chtel komunikovat s PC na internetu tak by se PC hlasil jako 10.0.0.200(respektive pod verejnou IP od providera).

Zatim jsem namapoval defaultni port 1194(TCP) az na server, spojeni z venku funguje,vygeneroval certifikaty. Z venku se pripojim, dostanu IP, ale tim to konci, nepingnu nic ze site 10.0.0.0/24 ani 192.168.2.0/24.

echo 1 > /proc/sys/net/ipv4/ip_forward mam nastavene, TUN/TAP driver mam v kernelu nakompilovany jako modul a ten mam nahrany.

Server config:
port 1194
proto tcp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 192.168.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
log vpn.log
verb 5

client-to-client

push "route 10.0.0.0 255.255.255.0"
push "route 192.168.2.0 255.255.255.0"
Config klienta:
client
dev tun
proto tcp
 
remote A.B.C.D 1194
resolv-retry infinite
nobind

persist-key
persist-tun

ca ca.crt
cert client.crt
key client.key
ns-cert-type server

comp-lzo
verb 3
Distribuce Gentoo. Diky za kazdou radu.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

1.5.2008 13:16 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: [OpenVPN] - Nastaveni
Odpovědět | | Sbalit | Link | Blokovat | Admin
nemela by byt soucasti routy i gw? Nahodit routu bez gw mi pripada jako nesmysl. Pokud to neni nejakej specialni zapis v kofiguraku OVPN.

To ze klient OVPN ma routu jak se dostat do vnitrni site, neznamena to ze klient z vnitrni site vedi jak mu odpovedet. Mas nahazene routy i pro spatecni cestu?
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
1.5.2008 13:28 coRpTitan | skóre: 7 | Brno
Rozbalit Rozbalit vše Re: [OpenVPN] - Nastaveni
Tak problem jsem uz vyresil. Jediny problem, ktery to melo bylo: v server configu to chtelo radek:
push "redirect-gateway"
A do IPTABLES:
iptables -A FORWARD -i eth0 -o tun0 -s 192.168.0.0/24 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.