<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: автостарт OpenVPN</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html</link>
    <description>Никак не могу настроить автостарт OpenVPN. Кто в курсе как сие делается распишите плз скрипт для /etc/init.d или если надо реализовать иначе поясните плз как....&lt;br&gt;Стоит Debian, при старте сервера надо запустить на сервере:&lt;br&gt;route add -net 10.x.x.x netmask 255.255.255. gw 10.x.x.x&lt;br&gt;openvpn --config /usr/local/openvpn/srvconf&lt;br&gt;на клиенте:&lt;br&gt;route add -net 10.x.x.x netmask 255.255.255. gw 10.x.x.x&lt;br&gt;openvpn --config /usr/local/openvpn/clientconf&lt;br&gt;route add default gw A.B.C.D&lt;br&gt;</description>

<item>
    <title>автостарт OpenVPN (Deneb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#9</link>
    <pubDate>Sat, 02 Aug 2008 13:32:22 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Надо: чтобы дефолтный гейт ставился автоматом на клиенте. При установке коннекта получаю &lt;br&gt;&amp;gt;вот такую штуку у клиента: &lt;br&gt;&lt;br&gt;Спасибо за умный ответ в стиле &quot;курите маны&quot;.&lt;br&gt;Проблема решилась с помощью прописки строки в клиенте:&lt;br&gt;route-up &quot;route add default gw 192.168.254.5&quot;&lt;br&gt;</description>
</item>

<item>
    <title>автостарт OpenVPN (Deneb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#8</link>
    <pubDate>Sat, 02 Aug 2008 10:54:22 GMT</pubDate>
    <description>Имеется: два линукс Debian.&lt;br&gt;Первый имеет три интерфейса:&lt;br&gt;Eth0 - выход в нет (адресация тут точно не требуется)&lt;br&gt;Eth1 - локалка, адресация 192.168.1.200&lt;br&gt;Eth2 - маршрутный канал между офисами, в нем гейтами стоят циски, которыми я управлять не могу. Адресация 10.7.47.2 gw Cisco для него - 10.7.47.1&lt;br&gt;&lt;br&gt;Второй имеет 2 интерфейса:&lt;br&gt;&lt;br&gt;Eth0 - локалка 192.168.3.200&lt;br&gt;Eth1 - маршрутный канал между офисами. Адресация 10.7.47.6 gw Cisco для него - 10.7.47.5&lt;br&gt;&lt;br&gt;Надо дать возможность общаться напрямую локалкам и пустить инет через OpenVPN в удаленный оффис.&lt;br&gt;Конфиг сервера:&lt;br&gt;daemon openvpn&lt;br&gt;dev tun&lt;br&gt;server 192.168.254.0 255.255.255.0&lt;br&gt;ifconfig-pool-persist /usr/local/openvpn/ipp&lt;br&gt;port 1194&lt;br&gt;proto tcp-server&lt;br&gt;user nobody&lt;br&gt;group nogroup&lt;br&gt;comp-lzo&lt;br&gt;ping 15&lt;br&gt;ping-restart 45&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;client-config-dir /usr/local/openvpn/ccd&lt;br&gt;#в файле строка iroute 192.168.3.0 255.255.255.0&lt;br&gt;route 192.168.3.0 255.255.255.0&lt;br&gt;push &quot;route 192.168.1.0 255.255.255.0&quot;&lt;br&gt;log /var/log/openvpn.log&lt;br&gt;status /var/log/openvpn-status.log&lt;br&gt;</description>
</item>

<item>
    <title>автостарт OpenVPN (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#7</link>
    <pubDate>Sat, 02 Aug 2008 10:00:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/etc/network/interfaces &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;address 10.x.x.x &lt;br&gt;&amp;gt;netmask 255.255.255.x &lt;br&gt;&amp;gt;up route add -net 10.x.x.x netmask 255.255.255.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в файле для клиента: &lt;br&gt;&amp;gt;iroute 192.168.3.0 255.255.255.0 &lt;br&gt;&amp;gt;push &quot;route-gateway 192.168.254.x&quot; &lt;br&gt;&lt;br&gt;Что Вы хотите добиться последней строчкой?&lt;br&gt;&lt;br&gt;в конфиге опенвпн и приложенных к нему различных примерах конфигурации _подробно_ расписаны разные варианты использования. &lt;br&gt;&lt;br&gt;Например:&lt;br&gt;&lt;br&gt;push &quot;route 192.168.10.0 255.255.255.0&quot;&lt;br&gt;&lt;br&gt;или&lt;br&gt;&lt;br&gt;push &quot;redirect-gateway&quot;&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS: у клиента в конфиге должен быть указан pull? &lt;br&gt;&lt;br&gt;Ага, если найдете такую опцию  - покажите мне ссылку на неё в оф документации. &lt;br&gt;Если не найдете - тоже можете попробовать использовать, вдруг получится.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;===========&lt;br&gt;&lt;br&gt;PS: задолбало понимать адресацию вида 10.x.x.x netmask 255.255.255.0, а потом видеть &quot;проявление&quot; iroute 192.168.3.0 255.255.255.0&lt;br&gt;&lt;br&gt;Вы от кого-то скрываете свои приватные адреса ? &lt;br&gt;Начинайте построение или развитие сетей с определения подсетей и схемы маршрутизации т</description>
</item>

<item>
    <title>автостарт OpenVPN (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#6</link>
    <pubDate>Sat, 02 Aug 2008 09:50:48 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Смотрите опцию route в конфиге &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Этот маршрут должен стартоваться ЧТОБЫ запустить ОВПН. Потому в конфиге ОВПН если &lt;br&gt;&amp;gt;он имеется в виду, я его не могу воткнуть :) &lt;br&gt;&lt;br&gt;Мы должны об этом догадываться ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>автостарт OpenVPN (Deneb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#5</link>
    <pubDate>Sat, 02 Aug 2008 07:49:14 GMT</pubDate>
    <description>&amp;gt;грубо говоря, ccd это часть конфига, которая выполняется при подключении определенного клиента. &lt;br&gt;&amp;gt;т.е. именно в него надо написать соответствующий push &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Далее, обратите внимание на строчку, которую я уже один раз написал выше: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Смотрите опцию route в конфиге &lt;br&gt;&lt;br&gt;Итого пробил так (поправьте если сделал неверно):&lt;br&gt;&lt;br&gt;/etc/network/interfaces&lt;br&gt;&lt;br&gt;address 10.x.x.x&lt;br&gt;netmask 255.255.255.x&lt;br&gt;up route add -net 10.x.x.x netmask 255.255.255.0&lt;br&gt;&lt;br&gt;в файле для клиента:&lt;br&gt;iroute 192.168.3.0 255.255.255.0&lt;br&gt;push &quot;route-gateway 192.168.254.x&quot;&lt;br&gt;&lt;br&gt;PS: у клиента в конфиге должен быть указан pull?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>автостарт OpenVPN (Deneb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#4</link>
    <pubDate>Sat, 02 Aug 2008 07:30:19 GMT</pubDate>
    <description>&amp;gt;грубо говоря, ccd это часть конфига, которая выполняется при подключении определенного клиента. &lt;br&gt;&amp;gt;т.е. именно в него надо написать соответствующий push &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Далее, обратите внимание на строчку, которую я уже один раз написал выше: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Смотрите опцию route в конфиге &lt;br&gt;&lt;br&gt;Этот маршрут должен стартоваться ЧТОБЫ запустить ОВПН. Потому в конфиге ОВПН если он имеется в виду, я его не могу воткнуть :)&lt;br&gt;&lt;br&gt;В интерфейсах я так понимаю будет такая строка в опциях интерфейса&lt;br&gt;up route add -net 10.x.x.x netmask 255.255.255.0 gw 10.x.x.y&lt;br&gt;ccd у меня используется и там имеется такая строка:&lt;br&gt;iroute 192.168.3.0 255.255.255.0 - подсеть за клиентом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>автостарт OpenVPN (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#3</link>
    <pubDate>Sat, 02 Aug 2008 07:17:42 GMT</pubDate>
    <description>грубо говоря, ccd это часть конфига, которая выполняется при подключении определенного клиента. т.е. именно в него надо написать соответствующий push&lt;br&gt;&lt;br&gt;&lt;br&gt;Далее, обратите внимание на строчку, которую я уже один раз написал выше:&lt;br&gt;&lt;br&gt;&amp;gt;Смотрите опцию route в конфиге </description>
</item>

<item>
    <title>автостарт OpenVPN (Deneb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#2</link>
    <pubDate>Sat, 02 Aug 2008 07:13:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Стоит Debian, при старте сервера надо запустить на сервере: &lt;br&gt;&amp;gt;&amp;gt;route add -net 10.x.x.x netmask 255.255.255. gw 10.x.x.x &lt;br&gt;&lt;br&gt;Маршрут поднимается с прописью в файле /etc/netwiork/interfaces?&lt;br&gt;Как именно, курю ман man ifup man 5 interfaces - не въеду...&lt;br&gt;&lt;br&gt;&amp;gt;не правильно, не при старте сервиса, а при старте интерфейса. &lt;br&gt;&amp;gt;Смотрите опцию route в конфиге &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;openvpn --config /usr/local/openvpn/srvconf &lt;br&gt;&amp;gt;сервис умеет стартовать через штатные init.d скрипты, разбирайтесь. &lt;br&gt;&lt;br&gt;Пытаюсь, додумался и до скриптов...&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;на клиенте: &lt;br&gt;&amp;gt;&amp;gt;route add -net 10.x.x.x netmask 255.255.255. gw 10.x.x.x &lt;br&gt;&amp;gt;&amp;gt;openvpn --config /usr/local/openvpn/clientconf &lt;br&gt;&amp;gt;&amp;gt;route add default gw A.B.C.D &lt;br&gt;&amp;gt;это делается через ccd или опции push &lt;br&gt;&lt;br&gt;Можно расписать вариант с ccd, потому что вариант с push мне не подходит?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>автостарт OpenVPN (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/81435.html#1</link>
    <pubDate>Sat, 02 Aug 2008 05:10:44 GMT</pubDate>
    <description>&amp;gt;Никак не могу настроить автостарт OpenVPN. Кто в курсе как сие делается &lt;br&gt;&amp;gt;распишите плз скрипт для /etc/init.d или если надо реализовать иначе поясните &lt;br&gt;&amp;gt;плз как.... &lt;br&gt;&lt;br&gt;не так.&lt;br&gt;&lt;br&gt;&amp;gt;Стоит Debian, при старте сервера надо запустить на сервере: &lt;br&gt;&amp;gt;route add -net 10.x.x.x netmask 255.255.255. gw 10.x.x.x &lt;br&gt;&lt;br&gt;не правильно, не при старте сервиса, а при старте интерфейса.&lt;br&gt;Смотрите опцию route в конфиге&lt;br&gt;&lt;br&gt;&amp;gt;openvpn --config /usr/local/openvpn/srvconf &lt;br&gt;&lt;br&gt;сервис умеет стартовать через штатные init.d скрипты, разбирайтесь.&lt;br&gt;&lt;br&gt;&amp;gt;на клиенте: &lt;br&gt;&amp;gt;route add -net 10.x.x.x netmask 255.255.255. gw 10.x.x.x &lt;br&gt;&amp;gt;openvpn --config /usr/local/openvpn/clientconf &lt;br&gt;&amp;gt;route add default gw A.B.C.D &lt;br&gt;&lt;br&gt;это делается через ccd или опции push &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
