Portál AbcLinuxu, 10. května 2024 07:41


Dotaz: OPNVPN nefunkční ping mezi klientama

22.2.2010 11:59 Fuzo | skóre: 5
OPNVPN nefunkční ping mezi klientama
Přečteno: 189×
Odpovědět | Admin
Dobrý den, omlouvám se za další vlákno ale nikde jsem to nenašel, prostě chybu nevidím. Popis problému: na SuSE 11 mám OPENVPN poslední verzi, server běží, konfigurace níže. Klienti se připojí bez problémů. Ping od klienta na server je OK, ze serveru na klienta je taky funkční. Ale klienti si mezi sebou nepinknou. Takže problém bude v routování na serveru. Ale po týdnu už na to nevidím a nemůžu na tu chybu přijít. Už jsem i přidal default GW 10.8.0.1 pro síť 10.8.0.0 ale stejně to nepomohlo. Klienti jsou jak jinak Windows XP a Windows 7 :-( výpis
brana:~ # ip r s
10.8.0.0/24 dev tap0 scope link
10.8.0.0/24 dev tap0 proto kernel scope link src 10.8.0.1
192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10
169.254.0.0/16 dev eth0 scope link
127.0.0.0/8 dev lo scope link
default via 192.168.1.2 dev eth0
nebo
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tap0
10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tap0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.1.2 0.0.0.0 UG 0 0 0 eth0

Konfigurace serveru:
local 192.168.1.10
port 9987
proto udp
dev tap0
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key # This file should be kept secret
dh /etc/openvpn/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
route-up "route delete -net 10.8.0.0/24"
route-up "route add -net 10.8.0.0/24 tap0"
ifconfig 10.8.0.1 10.8.0.2
push "route 10.8.0.0 255.255.255.0 10.8.0.1 "
keepalive 10 120
comp-lzo
max-clients 10
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
log-append openvpn.log
verb 6

Klienti
client
dev tap0
proto udp
pull
remote www.server.cz 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert klient5.crt
key klient5.key
ns-cert-type server
comp-lzo
verb 3
Zkusil jsem přidat i echo 1 > /proc/sys/net/ipv4/ip_forward Děkuji za jakoukoliv pomoc.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (Fuzo (tazatel))
cynic_asshole avatar 22.2.2010 12:14 cynic_asshole | skóre: 28
Rozbalit Rozbalit vše Re: OPNVPN nefunkční ping mezi klientama
Odpovědět | | Sbalit | Link | Blokovat | Admin
Přidej do konfiguráku serveru direktivu client-to-client. Jinak, kdybys použil vyhledávání, určitě bys našel, mnohokrát se to řešilo.
Neznáš nějakou linuxovou distribuci pro Windows?
22.2.2010 13:00 Fuzo | skóre: 5
Rozbalit Rozbalit vše Re: OPNVPN nefunkční ping mezi klientama
Děkuji za info, direkrivu client-to client jsem považoval za navázání spojení pouze mezi dvěma klienty :-( Poučení z krizocvých let: číst pořádně manuál a nedomýšlet si funkce. Večer dopíšu jestli to funguje a jak. Ještě jednou díky
# Uncomment this directive to allow different
# clients to be able to "see" each other.
# By default, clients will only see the server.
# To force clients to only see the server, you
# will also need to appropriately firewall the
# server's TUN/TAP interface.
client-to-client
cynic_asshole avatar 22.2.2010 13:39 cynic_asshole | skóre: 28
Rozbalit Rozbalit vše Re: OPNVPN nefunkční ping mezi klientama
Klikni mi prosím aspoň na odkaz řešení u mého přízpěvku. Díky :-)
Neznáš nějakou linuxovou distribuci pro Windows?
22.2.2010 14:24 Fuzo | skóre: 5
Rozbalit Rozbalit vše Re: OPNVPN nefunkční ping mezi klientama
Jasné, jenom to vyzkouším a bude to. Myslel jsem na to a večer okamžitě budu referovat výsledky s patričnou pochvalou ;-) pro řešitele.
22.2.2010 15:29 Fuzo | skóre: 5
Rozbalit Rozbalit vše Re: OPNVPN nefunkční ping mezi klientama
Děkuji, vyzkoušeno, ověřeno, je to plně funkční. Fuzo

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.