Portál AbcLinuxu, 10. května 2025 06:04

Dotaz: OpenVPN a ztráta routovacích pravidel

20.6.2010 21:10 Dvořák | skóre: 1
OpenVPN a ztráta routovacích pravidel
Přečteno: 113×
Odpovědět | Admin
Dobrý den, nastavil jsem si openvpn a na linuxu mi funguje dle očekávání, ale když se připojím k serveru z WinXP, funguje mi spojeni jen asi 10 sekund a pak Windows z nějakého důvodu odstraní routovací pravidla z routovací tabulky. Pokud je ručně doplním, tak zase vše začne fungovat, ale je to pakárna. Nevíte někdo, co to může způsobovat?

Na straně serveru jsem zjistil, že některé UDP pakety jsou odmítnuty routrem klienta:
tcpdump:
20:28:42.459387 IP 85.92.41.205 > 192.168.10.50: ICMP 85.92.41.205 udp port 1250 unreachable, length 89
Klient komunikuje jen z jednoho portu, ale server zasílá pakety na dva porty. Ten druhý port je pochopitelně filtrován. Může to být tím?

Nastaveni: Server: SLES 10

Děkuji za pomoc.
local 192.168.10.50
port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key  /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh.pem
tls-auth /etc/openvpn/keys/ta.key 0
crl-verify /etc/openvpn/keys/crl.pem

server 172.16.218.0 255.255.255.0

duplicate-cn
keepalive 10 60
comp-lzo
max-clients 100
up /opt/simba/modules/sbs/components/openvpn/lib/install/shaping.sh
up-restart

user nobody
group nobody
persist-key
persist-tun

status openvpn-status.log
verb 4
mute 20
push "route 192.168.10.0 255.255.255.0"
client: Windows XP
client
dev tun
proto udp
remote mujserver.cz 1194
float
mssfix 1500
resolv-retry infinite
nobind
ca clientca.crt
cert clent.crt
key clent.key
tls-auth clentta.key 1
comp-lzo
verb 4
mute 20
shaper 5500000
Děkuji za pomoc.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.