[Sysadmins] openvpn client network
Alexander Volkov
=?iso-8859-1?q?alt_=CE=C1_vladregion=2Eru?=
Вт Апр 4 09:08:54 MSD 2006
On 2006-04-04 00:15:09 +0400, Nikolay A. Fetisov wrote:
NAF> On Mon, 3 Apr 2006 16:46:54 +0400
NAF> Alexander Volkov wrote:
NAF> > ......
NAF> > Добавил ключей ещё для одного клиента, на сервере создал каталог ccd, в ём
NAF> > файл имени common name этого клиента, где прописана директива iroute, в
NAF> > server.conf добавлена директива route, которая благополучно на сервере же
NAF> > добавляется в маршруты при старте сервиса.
NAF> После поднятия канала маршруты стоят правильно и на сервере, и на
NAF> клиенте?
да, это в первую очередь проверял.
NAF> > Сам клиентский шлюз работает на
NAF> > ура, но вот сеть за ним - не видит основную, в логах - отлуп пакетам.
NAF> В каких логах? Про пакеты openvpn вроде бы ничего не пишет. Межсетевые
NAF> экраны всё, что нужно, пропускают?
ещё как пишет... Экран пропускает. Ибо на vtun проверено с этой же
подсетью.
Поскольку маршруты ч-з vtun и openvpn идут по разным сетям, ip ro flush
cache тоже делал перед рестартом openvpn.
--
Regards, Alexander
Подробная информация о списке рассылки Sysadmins