Portál AbcLinuxu, 12. května 2025 07:01
mode server tls-server port 1100 proto tcp-server dev tap server 10.0.1.0 255.255.255.0 ifconfig-pool-persist ipp.txt duplicate-cn ca /etc/openvpn/ca.crt cert /etc/openvpn/server.crt key /etc/openvpn/server.key dh /etc/openvpn/dh2048.pem log-append /var/log/openvpn.log status /var/run/vpn.status 10 user nobody group nogroup keepalive 10 120 # komprese prenasenych dat comp-lzo # ukecanost serveru verb 3 push "route 10.200.0.0 255.255.0.0" push "dhcp-option DNS 10.0.1.1" push "dhcp-option WINS 10.0.1.1"klient:
client dev tap proto tcp remote adresa.cz 1100 # povoluje stazeni konfigurace ze severu pull # certifikat certifikacni autority ca keys/ca.crt # certifikat klienta cert keys/client1.crt # certifikat klienta key keys/client1.key # opakovani radku v logu mute 10 # komprese prenasenych dat comp-lzo # ukecanost klienta verb 3routovací tabulka serveru:
Destination Gateway Genmask Flags Metric Ref Use Iface default 192.168.3.50 0.0.0.0 UG 100 0 0 eth0.10 10.0.1.0 * 255.255.255.0 U 0 0 0 tap0 10.200.0.0 10.0.1.1 255.255.0.0 UG 0 0 0 tap0 10.200.0.0 * 255.255.0.0 U 0 0 0 eth0.30 192.168.3.0 * 255.255.255.0 U 0 0 0 eth0.10V iptables mám nastaveno povolit vše z rozhraní tap0. Co mi ještě chybí?
Po vnitřní síti se nemohu pohybovat.Vágní popis problému. Dotečou ty pakety na VPN server? Dotečou na cílový stroj? Doteče odpověď na VPN server? Tipnul bych si, že problém bude v tom, že stroj, na který se snažíš dobouchat, pro tebe nemá zpátky routu do VPN.
10.0.1.0 * 255.255.255.0 U 0 0 0 tap0 10.200.0.0 10.0.1.1 255.255.0.0 UG 0 0 0 tap0pakety pro 10.200.0.0/16 se urcite nemaji routovat do tap0. Melo by stacit pakety pro 10.0.1.0/24 routovat do 10.0.1.1 na rozhrani tap0.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.