<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVpn Не проходит трафик в сеть...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html</link>
    <description>Доброго времени суток.&lt;br&gt;&lt;br&gt;Поднял vpn между сетями 192.168.0.0/24 и 192.168.5.0/24 с использованием openvpn. Vpn поднимается, клиенту выдается ip и поднимается интерфейс tap0. Вот здесь схема подключений для большей ясности http://img222.imageshack.us/img222/2288/vpnye9.gif . &lt;br&gt;После того как поднимется vpn руками прописываю маршруты на gateway 192.168.0.4 route add -net 192.168.5.0/24 gw 10.10.10.11 а на gate 192.168.5.2 route add -net 192.168.0.0/24 gw 10.10.10.1. После этого пингую с 0.4 0,2 пинг проходит, на 0.1 тоже. Теперь из сети с 0.120 (win) пинг не идет в сеть 5.0. с 5.2 (или 5.1) пинг идет только до 0.4, а в сеть нет. В iptables не добавлял ни каких цепочек. По iptables -L -v ничего не выводит. OS Debian 4 &lt;br&gt;&lt;br&gt;Подскажите хотябы куда копать.&lt;br&gt;&lt;br&gt;Заранее спасибо.</description>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (gorecs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#9</link>
    <pubDate>Mon, 14 Jul 2008 06:49:14 GMT</pubDate>
    <description>Мне хотябы простой канал поднять со статическим ключем. Помогите очень нужно.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (balalaikinn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#8</link>
    <pubDate>Wed, 13 Jun 2007 16:51:46 GMT</pubDate>
    <description>&amp;gt;Все! Все заработало.... Всем спасибо... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Теперь можно наконец поспать, после 30 часов борьбы с openvpn... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;balalaikinn еще раз спасибо за помощь... &lt;br&gt;Незачто, ты ведь дальше сам додумался :)&lt;br&gt;хорошо что сам справился, а англицкий все-таки учи ;)</description>
</item>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (Morphine)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#7</link>
    <pubDate>Wed, 13 Jun 2007 13:14:09 GMT</pubDate>
    <description>Все! Все заработало.... Всем спасибо...&lt;br&gt;&lt;br&gt;Теперь можно наконец поспать, после 30 часов борьбы с openvpn...&lt;br&gt;&lt;br&gt;balalaikinn еще раз спасибо за помощь... </description>
</item>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (Morphine)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#6</link>
    <pubDate>Wed, 13 Jun 2007 12:11:07 GMT</pubDate>
    <description>Файл /home/ccd/gate я создал и вписал в него iroute 192.168.5.0 255.255.255.0 (пробовал 192,168,0,0), права 755 644, владелец nobody:nogroup результат тотже...</description>
</item>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (Morphine)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#5</link>
    <pubDate>Wed, 13 Jun 2007 12:02:31 GMT</pubDate>
    <description>Заменил в серверном конфиге строки:&lt;br&gt;&amp;gt;dev tap&lt;br&gt;&amp;gt;ifconfig  10.10.10.1 255.255.255.0 &lt;br&gt;&amp;gt;ifconfig-ol 10.10.10.10 10.10.10.20 255.255.255.0 &lt;br&gt;на:&lt;br&gt;dev tun&lt;br&gt;server 10.10.10.0 255.255.255.0&lt;br&gt;push &quot;route 10.10.10.0 255.255.255.0&quot;&lt;br&gt;push &quot;route 192.168.0.0 255.255.255.0&quot;&lt;br&gt;route 192.168.5.0 255.255.255.0&lt;br&gt;&lt;br&gt;и конечно немного поравил клиетский конфиг. Теперь маршруты в таблицу он домавляет сам, их там стало борльше:&lt;br&gt;сервер (192,168,0,4)&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;10.10.10.2      *               255.255.255.255 UH    0      0        0 tun0&lt;br&gt;10.10.10.6      10.10.10.2      255.255.255.255 UGH   0      0        0 tun0&lt;br&gt;62.5.243.28     *               255.255.255.252 U     0      0        0 eth0&lt;br&gt;192.168.5.0     10.10.10.2      255.255.255.0   UG    0      0        0 tun0&lt;br&gt;localnet        *               255.255.255.0   U     0      0        0 eth1&lt;br&gt;10.10.10.0      10.10.10.2      255.255.255.0   UG    0      0        0 tun0&lt;br&gt;default         *.*.*.*         0.0.0.0      </description>
</item>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (Morphine)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#4</link>
    <pubDate>Wed, 13 Jun 2007 10:58:03 GMT</pubDate>
    <description>Вот конфиг с сервера:&lt;br&gt;&lt;br&gt; /etc/openvpn/connect1/local.conf&lt;br&gt;mode server&lt;br&gt;tls-server&lt;br&gt;proto tcp-server&lt;br&gt;dev tap&lt;br&gt;port 5555&lt;br&gt;cd /etc/openvpn/connect1&lt;br&gt;#up /etc/openvpn/connect1/upscript.sh&lt;br&gt;#down /etc/openvpn/connect1/downscript.sh&lt;br&gt;tls-auth /etc/openvpn/connect1/keys/auth.key 0&lt;br&gt;ca /etc/openvpn/connect1/keys/ca.crt&lt;br&gt;cert /etc/openvpn/connect1/keys/gateway.crt&lt;br&gt;key /etc/openvpn/connect1/keys/gateway.key&lt;br&gt;dh /etc/openvpn/connect1/keys/dh1024.pem&lt;br&gt;ifconfig  10.10.10.1 255.255.255.0&lt;br&gt;ifconfig-pool 10.10.10.10 10.10.10.20 255.255.255.0&lt;br&gt;duplicate-cn&lt;br&gt;user nobody&lt;br&gt;group nogroup&lt;br&gt;client-config-dir /home/ccd&lt;br&gt;push &quot;route 192.168.0.0 255.255.255.0&quot;&lt;br&gt;route 192.168.5.0 255.255.255.0&lt;br&gt;keepalive 10 120&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;verb 6&lt;br&gt;cipher DES-EDE3-CBC&lt;br&gt;#client-config-dir /home/cdd&lt;br&gt;log-append /var/log/openvpn.log&lt;br&gt;status /var/log/openvpn-status.log&lt;br&gt;comp-lzo&lt;br&gt;&lt;br&gt;&lt;br&gt;А вот с клиента:&lt;br&gt;&lt;br&gt;client&lt;br&gt;proto tcp-client&lt;br&gt;remote *.*.*.*&lt;br&gt;dev tap&lt;br&gt;port 5555&lt;br&gt;resolv-retry infinite&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;nobind&lt;br&gt;tls-client&lt;br&gt;#up /e</description>
</item>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (balalaikinn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#3</link>
    <pubDate>Wed, 13 Jun 2007 08:22:03 GMT</pubDate>
    <description>&amp;gt;У меня к сожалению проблемы с ангийским... Можно хоть что то на &lt;br&gt;&amp;gt;руском или краткое пояснение? &lt;br&gt;Посмотри здесь http://www.securitylab.ru/forum/read.php?FID=21&amp;TID=42044&lt;br&gt;&lt;br&gt;или пришли конфиг файлы сервера и клиента</description>
</item>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (Morphine)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#2</link>
    <pubDate>Wed, 13 Jun 2007 07:56:22 GMT</pubDate>
    <description>У меня к сожалению проблемы с ангийским... Можно хоть что то на руском или краткое пояснение?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVpn Не проходит трафик в сеть... (balalaikinn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/74627.html#1</link>
    <pubDate>Wed, 13 Jun 2007 07:49:28 GMT</pubDate>
    <description>&amp;gt;Доброго времени суток. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Поднял vpn между сетями 192.168.0.0/24 и 192.168.5.0/24 с использованием openvpn. Vpn поднимается, &lt;br&gt;&amp;gt;клиенту выдается ip и поднимается интерфейс tap0. Вот здесь схема подключений &lt;br&gt;&amp;gt;для большей ясности http://img222.imageshack.us/img222/2288/vpnye9.gif . &lt;br&gt;&amp;gt;После того как поднимется vpn руками прописываю маршруты на gateway 192.168.0.4 route &lt;br&gt;&amp;gt;add -net 192.168.5.0/24 gw 10.10.10.11 а на gate 192.168.5.2 route add &lt;br&gt;&amp;gt;-net 192.168.0.0/24 gw 10.10.10.1. После этого пингую с 0.4 0,2 пинг &lt;br&gt;&amp;gt;проходит, на 0.1 тоже. Теперь из сети с 0.120 (win) пинг &lt;br&gt;&amp;gt;не идет в сеть 5.0. с 5.2 (или 5.1) пинг идет &lt;br&gt;&amp;gt;только до 0.4, а в сеть нет. В iptables не добавлял &lt;br&gt;&amp;gt;ни каких цепочек. По iptables -L -v ничего не выводит. OS &lt;br&gt;&amp;gt;Debian 4 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите хотябы куда копать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;Копать сначало в сторону чтения мануала openvpn, а конкретно параметра iroute&lt;br&gt;u http://openvpn.net/howto.html#scope пункта Including multiple machines on the client side when using a routed VPN (dev tun)</description>
</item>

</channel>
</rss>
