Portál AbcLinuxu, 10. května 2025 08:28
port 9066 proto udp dev tun server 10.8.0.0 255.255.255.0 topology subnet push "dhcp-option DNS 10.8.0.6" push "dhcp-option DNS 10.8.0.3" push "route 10.0.0.0 255.255.255.0" ifconfig-pool-persist ipp.txt user nobody group nobody ca ca.crt cert server.crt key server.key # This file should be kept secret dh dh2048.pem max-clients 10 keepalive 10 120 status openvpn-status.log comp-lzo client-to-client persist-key persist-tun
tcpdump icmp
na všech počítačích a všech jejich síťovkách vedle sebe. Pak hezky uvidíš, kam pingy dorazí a odkud se nevrátí. Také bys tam měl vidět ICMP redirect, který default gateway pošle LAN počítačům, aby komunikovali napřímo s VPN serverem a ne přes default gw.
root@VPN:~ # netstat -rn Routing tables Internet: Destination Gateway Flags Netif Expire default 10.0.0.7 UGS bge0 10.0.0.0/24 link#1 U bge0 10.0.0.8 link#1 UHS lo0 10.4.4.0/24 link#2 U dc0 10.4.4.2 link#2 UHS lo0 10.8.0.0/24 10.8.0.1 UGS tun0 10.8.0.1 link#4 UHS lo0 10.8.0.2 link#4 UH tun0 127.0.0.1 link#3 UH lo0Zkoušel jsem na VPN serveru "route add 10.0.0.0/24 10.8.0.1", ale něco mám nejspis spatne:
route: writing to routing socket: File exists add net 10.0.0.0: gateway 10.8.0.1 fib 0: route already in table
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.