|
Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » OpenVPN не видит сеть, таблица IPTABLES на MAC OS |
|
OpenVPN не видит сеть, таблица IPTABLES на MAC OS
|
Новый участник Сообщения: 29 |
Профиль | Отправить PM | Цитировать
Доброго времени уважаемые.
Столкнулся вот с такой траблой... (тем про "клиенты не видят сеть за OpenVPN сервером" вагон, но для конкретного случая не совсем все подходит). Итак конфиги и вопросы (IPEnableRouter на стороне сервера OpenVPN (Windows2008R2) включен): Компьютер1 (сервер): а) LAN интерфейс - сетевая плата: 192.168.0.240/24, gw/dns: 192.168.0.200 б) Сервер OpenVPN tap (в итоге получает адрес 10.0.0.1) надеюсь что шлюзуется??? по дефолту в системе: 0.0.0.0 маска 0.0.0.0 через основной шлюз 192.168.0.200 Компьютер2 (клиент): а) Роутер 192.168.10.50 с настройками сети провайдера (файрвол allow насквозь!!!) б) MacOS сетевая плата: 192.168.10.1/24, gw/dns: 192.168.10.50 в) Сеть tap интерфейса (насколько понимаю): 10.0.0.10 (назначенный), что касается маршрутизации по умолчанию на 192.168.10.50 с этого tap я НЕ ЗНАЮ ЕСТЬ ИЛИ НЕТ??? server.ovpv: dev tap dev-node "OpenVPN Adapter" proto udp port 24000 tls-server server 10.0.0.0 255.255.255.0 comp-lzo route-method exe push "route 192.168.0.0 255.255.255.0" push "route-gateway 10.0.0.1" push "dhcp-option DNS 10.0.0.1" push "dhcp-option DNS 192.168.0.200" route 192.168.10.0 255.255.255.0 10.0.0.1 # route-gateway 192.168.0.200 client-to-client client-config-dir D:\\OpenVPN\\config\\ccd ifconfig-pool-persist D:\\OpenVPN\\config\\ccd\\ipp.txt dh dh1024.pem ca ca.crt cert server.crt key server.key #persist-key tls-auth ta.key 0 tun-mtu 1500 tun-mtu-extra 32 mssfix 1450 keepalive 10 120 status status.log log openvpn.log verb 3 файлы client1 и client2: push "route 192.168.0.0 255.255.255.0" push "route-gateway 10.0.0.1" iroute 192.168.10.0 255.255.255.0 push "dhcp-option DNS 10.0.0.1" push "dhcp-option DNS 192.168.0.253" dev tap proto tcp remote site.com 42000 route-delay 3 client tls-client ns-cert-type server ca ca.crt cert client1.crt key client1.key tls-auth ta.key 1 comp-lzo tun-mtu 1500 tun-mtu-extra 32 mssfix 1450 ping-restart 120 ping 20 verb 3 ЗАДАЧА ВИДЕТЬ СЕТЬ 192.168.0.0 (WINDOWS) за сервером OpenVPN 10.0.0.1 (WINDOWS) из сети 192.168.10.0 (MAC OS) 1. Правильно ли указаны route и push нет ли лишних параметров в конфиге СЕРВЕРА? 2. Что то нужно дополнительно прописать в конфиг клиентов или что то убрать оттуда? 3. Что и как нужно прописать в маршруты на компьютеры за сервером OpenVPN сети 192.168.0.0 или это не нужно и маршрут сервера OpenVPN сам все сделает? 4. Что нужно прописать в iptables самого клиента MacOS??? Возможно команда push "route" не проходит на стороне MacOS??? 5. Нужна ли дополнительная настройка: # route-gateway 192.168.0.200 под правилом: route 192.168.10.0 255.255.255.0 10.0.0.1 если в самом правиое задается шлюзоваться через 10.0.0.1 ??? Может OpenVPN не врубается??? И ЕЩЕ: В данном маршруте сеть 192.168.10.0 должна быть видна из под 10.0.0.1 нужно ли дополнительно указывать серверу OpenVPN чтобы он ходил через шлюз в локальной сети??? Или это сделает шлюз по умолчанию в настройках интерфейса LAN??? Факт в том, что все танцы с бубном НЕ ДАЮТ РЕЗУЛЬТАТА и сеть из 192.168.10.0 не пингует 192.168.0.0 за сервером OpenVPN!!! Перечитал КУЧУ статей в Интернете!!! ПРОШУ ПоМоЩи, пожалуйста??? |
|
Отправлено: 09:08, 21-10-2013 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать В общем и целом! ЕЛЕ ЕЛЕ КАК Я НАСТРОИЛ! Конфиг считать 99% верным...
|
Отправлено: 11:45, 21-10-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
не запускаеться Mac Os на виртуалке. | gaulle | Хочу все знать | 2 | 23-02-2013 13:27 | |
Темы и Стили - [решено] Убрать рамку в Windows 7 или хочу mac os без mac os | drkrol | Оформление Windows 11/ 10 / 8 / 7 / Vista | 5 | 30-01-2013 19:09 | |
OpenVPN не видит сеть за сервером | Endy1 | Программное обеспечение Linux и FreeBSD | 6 | 04-05-2012 10:27 | |
Прочее - [решено] Машина видит сеть, но не видит расшаренных папок на других машинах | JaRule | Сетевые технологии | 1 | 09-08-2011 14:09 | |
Оригинальный Mac OS на PC | Pumatex | Программное обеспечение Linux и FreeBSD | 3 | 22-12-2010 17:48 |
|