Portál AbcLinuxu, 12. května 2025 11:31
route 192.168.1.1 255.255.255.0 192.168.2.0 tap0apod. Ale nejak mi nic neslo. Jeste zasilam conf. Server
dev tap ;dev tun ;proto tcp proto udp ; dev-node WirelessVPN server 192.168.1.0 255.255.255.0 ;server-bridge 10.10.10.1 255.255.255.0 10.10.10.128 10.10.10.254 management localhost 8505 port 1194 client-to-client ;route 192.168.0.0 255.255.255.0 push "route 192.168.1.0 255.255.255.0 192.168.2.0" ca ca.crt cert server.crt key server.key dh dh1024.pem ifconfig-pool-persist ipp.txt keepalive 10 120 comp-lzo verb 3 mute-replay-warnings ; mute 20Klient:
# Specify that we are a client and that we # will be pulling certain config file directives # from the server. client dev tap ;dev tun ;proto tcp proto udp remote xx.xx.xx.xx 1194 ; server-name 8194 ca ca.crt cert client1.crt key client1.key ns-cert-type server ping 15 ping-restart 45 ping-timer-rem persist-key persist-tun resolv-retry infinite nobind comp-lzo verb 3 ;mute 20 mute-replay-warnings
route 192.168.2.0 255.255.255.0 192.168.1.1a do klienta
pullAle nepomohlo to, stále stejný problém.
Wed May 07 16:39:28 2008 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up Wed May 07 16:39:28 2008 route ADD 192.168.2.0 MASK 255.255.255.0 192.168.1.1 Wed May 07 16:39:28 2008 ROUTE: route addition failed using CreateIpForwardEntry: Jeden nebo více argumentů není správných. [if_index=17] Wed May 07 16:39:28 2008 Route addition via IPAPI failedtakze je nekde chyba. problem je, ze se nemuzu ted dostat k serveru, takze to zkusim upravit az zitra
iptables -A POSTROUTING -t nat -o tap0 -j MASQUERADE iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE echo "1" > /proc/sys/net/ipv4/ip_forwardz pocitace, ktery se pripoji na VPN a dostane ip 10.0.1.10 se pingnu jen na 10.0.1.100, ale dal ne, nevim proc. Bylo by nejake nakopnuti??
Směrovací tabulka v jádru pro IP Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní 192.168.2.0 * 255.255.255.0 U 0 0 0 eth0 192.168.175.0 * 255.255.255.0 U 0 0 0 tap0 link-local * 255.255.0.0 U 1000 0 0 eth0 default 192.168.2.1 0.0.0.0 UG 100 0 0 eth0kde 192.168.175.0 je siť OPENVPN - už ne tedy 10.0.1.0. nevím proč mi to nechce server přeroutovávat?! resp. jak mu říct, aby to udělal.
ještě doplním tracrt z klienta. Zvláštní je i to, že nepingnu na ip adresu serveru do vnitrni sítě, tedy 192.168.2.100
ifconfig serveru: eth0 Zapouzdření:Ethernet HWadr C0:8C:5B:4D:1A:00 inet adr:192.168.2.100 Všesměr:192.168.2.255 Maska:255.255.255.0 inet6-adr: fe80::c28c:5bff:fe4d:1a00/64 Rozsah:Linka AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1 RX packets:1279 errors:0 dropped:0 overruns:0 frame:0 TX packets:1373 errors:0 dropped:0 overruns:0 carrier:0 kolizí:0 délka odchozí fronty:1000 Přijato bajtů: 195682 (191.0 KB) Odesláno bajtů: 168548 (164.5 KB) Přerušení:19 Vstupně/Výstupní port:0xe000 tap0 Zapouzdření:Ethernet HWadr 00:FF:66:D6:5F:2C inet adr:192.168.175.100 Všesměr:192.168.175.255 Maska:255.255.255.0 inet6-adr: fe80::2ff:66ff:fed6:5f2c/64 Rozsah:Linka AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1 RX packets:698 errors:0 dropped:0 overruns:0 frame:0 TX packets:118 errors:0 dropped:0 overruns:0 carrier:0 kolizí:0 délka odchozí fronty:100 Přijato bajtů: 72651 (70.9 KB) Odesláno bajtů: 15305 (14.9 KB)
Traceroute z klienta: C:\Users\maniakum>tracert 192.168.2.123 Výpis trasy k 192.168.2.123 s nejvýše 30 směrováními 1 45 ms 86 ms 203 ms 192.168.175.100 2 * * * Vypršel časový limit žádosti. 3 * * * Vypršel časový limit žádosti. 4 * * * Vypršel časový limit žádosti. ipconfig u klienta Přípona DNS podle připojení . . . : Popis . . . . . . . . . . . . . . : TAP-Win32 Adapter V8 Fyzická Adresa. . . . . . . . . . : 00-FF-18-5D-1C-26 Protokol DHCP povolen . . . . . . : Ano Automatická konfigurace povolena : Ano Spojení - místní adresa IPv6 . . . : fe80::d0c6:f639:eddb:f4bd%17 Adresa IPv4 . . . . . . . . . . . : 192.168.175.10(Preferované) Maska podsítě . . . . . . . . . . : 255.255.255.0 Zapůjčeno . . . . . . . . . . . . : 11. května 2008 21:58:27 Zápůjčka vyprší . . . . . . . . . : 11. května 2009 21:58:28 Výchozí brána . . . . . . . . . . : Server DHCP . . . . . . . . . . . : 192.168.175.0 Servery DNS . . . . . . . . . . . : fec0:0:0:ffff::1%1 fec0:0:0:ffff::2%1 fec0:0:0:ffff::3%1 Rozhraní NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.