Portál AbcLinuxu, 23. července 2025 18:13
chain=forward action=accept protocol=udp dst-port=1194Ak je toto pravidlo vypnute, tak sa s klientom nedokazem pripojit na OVPN server. Ak toto pravidlo povolim, tak spojenie sa nadviaze, klientovy sa prideli virtualna IP na TUNe a proste to funguje. Ak pravidlo zakazem, funguje to dalej. Aj ked restartujem vpn klienta, dokonca aj service networking restart, tak VPN je stale v prevadzke.
ifconfig-pool-persist ip_pool.txtzo zapismi v subore ipp.txt napr.
client1, 10.8.0.5 client2, 10.8.0.6 client3, 10.8.0.7 client4, 10.8.0.8
chain=forward action=accept connection-state=established log=no log-prefix="" chain=input action=accept connection-state=established log=no log-prefix="" chain=forward action=accept connection-state=related log=no log-prefix="" chain=input action=accept connection-state=related log=no log-prefix=""MMM.... tak ako pises, po 3 minutach sa uz nepripojim (o5 viem nieco nove :) )
client-config-dir ccda zda sa, ze to aj funguje, ale nie celkom presne tomu rozumiem.
nano /etc/openvpn/ccd/client17a zapis do suboru
ifconfig-push 10.8.0.17 10.8.0.18kde prve cislo je IP klienta a druhe serverova cast tunelu.
nano /etc/openvpn/ccd/client18a zapis do suboru
ifconfig-push 10.8.0.18 10.8.0.19kde prve cislo je IP klienta a druhe serverova cast tunelu?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.