Szervusztok,
Feltettem egy OpenVpn szervert a Debianra. A telepítés hiba nélkül megy, a kapcsolódás is, némi hibával a tapi interfészen nem kapok gateway-t van valakinek ötlete mit nem állítottam be jól???
Ethernet-adapter Helyi kapcsolat 5:
Kapcsolatspecifikus DNS-utótag. . . . :
Leírás. . . . . . . . . . . . . . . . : TAP-Win32 Adapter V8
Fizikai cím . . . . . . . . . . . . . : 00-FF-63-84-B9-DF
DHCP engedélyezve . . . . . . . . . . : Igen
Automatikus konfiguráció engedélyezve : Igen
IP-cím. . . . . . . . . . . . . . . . : 10.8.0.6
Alhálózati maszk. . . . . . . . . . . : 255.255.255.252
Alapértelmezett átjáró. . . . . . . . :
DHCP kiszolgáló . . . . . . . . . . . : 10.8.0.5
Bérleti jog kezdete . . . . . . . . . : 2007. október 20. 23:06:25
Bérleti jog vége. . . . . . . . . . . : 2008. október 19. 23:06:25
- 3462 megtekintés
Hozzászólások
push "route-gateway x.x.x.x" ?
- A hozzászóláshoz be kell jelentkezni
Eleg ritka az, amikor egy vpn tunnel lesz a default gatewayed. Biztos ezt akarod? Minden forgalmat a vpnbe akarsz terelni?
- A hozzászóláshoz be kell jelentkezni
Jah, vegig kellene gondolnia a postironak, mit is kerdez... Ha minden forgalmat a VPN-be akarja terelni, akkor az OpenVPN sajat forgalma (maga a tunnel) is oda kerul - 22-es csapdaja lesz ;)
- A hozzászóláshoz be kell jelentkezni
Azért ez nem akkora hüjeség, mivel az openvpn-ben van erre külön móccer: http://openvpn.net/howto.html#redirect
Rögtön le is írják, hogy nem túl jó tipp sebesség szempontból, cserébe a vpn adminnak több ráhatása lesz a kapcsolódás közbeni hálózati elérésre. Sok helyen, pl. publikus wifiről vagy bármilyen kevéssé megbízható hálózatről, céges laptoppal eléggé merész csak úgy netezgetni. :)
- A hozzászóláshoz be kell jelentkezni
Igy van, sulibol igy netezek gond nelkul.
- A hozzászóláshoz be kell jelentkezni
kliens config fajlba: redirect-gateway
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
de a redirect-gateway mindent atiranyit a vpn-re, nem?
en is most foglalkozom epp a vpn-nel, de nem talalom a megoldast, hogy hogyan lehetne CSAK a local cimeket oda terelni
a tobbi net-es cim menjem az adsl-re
otlet?
- A hozzászóláshoz be kell jelentkezni
Ezt elvben default kellene a winnek tolni. Alapvetően a dolog úgy épül fel, hogy ha egy interfész feláll, és annak van egy adott IP-je + netmaskja, akkor ami abba a hálóba tartozik a netmask alapján az azon az interfészen megy ki.
Én átmeneti megoldásként a 255.255.255.252-es netmaszkot átvésném 255.255.255.0-s netmaszkká, hátha.
- A hozzászóláshoz be kell jelentkezni
nalam: default a vpn-es gateway megy is minden, de igy marhara lassu (4Mbit helyett 1Mbit) a samba + nem megy az smtp :(
mit kellen csinalni, hogy gyorsabb legyen + a net ne menjen a vpn-re a web forgalom?
- A hozzászóláshoz be kell jelentkezni
szerintem a valaszt mar megkaptad az elso valaszadotol. egyebkent a VPN kiepulese utan mi a "route print" parancs kimenete a windows-os kliensen es szerinted hogy kellene kineznie?
- A hozzászóláshoz be kell jelentkezni
nalam: a route print kimenete, hogy a default gw a vpn :(
persze ez nem teljesen rossz dolog :)
- A hozzászóláshoz be kell jelentkezni
Csak értelmetlen :)
- A hozzászóláshoz be kell jelentkezni
akkor mi a jo megoldas?
hogyan kell configolni, hogy tudja, csak a 192.168.240-es kereseket fogadja? mert, ha nem o a default route, akkor a route print kimenete 3x tartalmazza a 192.168.240-es tartomanyt 3 kulonfele atjaroval :(
- A hozzászóláshoz be kell jelentkezni
Akkor mégegyszer leírom: A netmaszkot át kellene állítani 255.255.255.252-ről 255.255.255.0-ra. És ha kell, még kétszer, amíg el nem olvasod.
Ugyanis a netmaszk, amit használsz nem igazán yó, mert a 252 végű hálóban öszesen csak 3 gép lehet, ami elég kevés. Ugye statikus routing-ot problematikus csinálni...
Ez szerverbeállítás, így arrafele kellene keresgélni. Ya, és ha már keresgélsz, olvasd már el, hogy mit jelent a netmaszk.
A push "route-gateway..." kikommentezése is yó ötletnek láccik
- A hozzászóláshoz be kell jelentkezni
LOL Akkor én is leírom még 1x :) nem én használom a 252 végűt :))))
nekem 255.255.255.0 a netmask :) sztem osszekeversz a post szerzőjével :)
vagy nem?
amugy ez a route print kimenet nálam:
Destination Netmask Gateway Interface
0.0.0.0 0.0.0.0 192.168.240.1 192.168.240.8
192.168.240.0 255.255.252.0 192.168.240.8 192.168.240.8
192.168.240.0 255.255.252.0 192.168.240.1 192.168.240.8
192.168.240.8 255.255.255.255 127.0.0.1 127.0.0.1
192.168.240.255 255.255.255.255 192.168.240.8 192.168.240.8
- A hozzászóláshoz be kell jelentkezni
Bocs, a nickek olvasása nem az erősségem :D
És a push route-gateway kikommentezése?
Mi nálad a szerver konfig?
- A hozzászóláshoz be kell jelentkezni
ha kikommentezem, akkor minden kiveve a 192.168.240.... az adsl-en megy ki, de a vpn szerveren kivul nem latom a mogotte levo halot :(
ezert en az iptables-re tippelek
###################################
# OpenVPN bridge config, Linux side
port 1194
proto udp
tun-mtu 1500
dev tap
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
cipher DES-EDE3-CBC
server 192.168.240.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.240.0 255.255.255.0"
max-clients 100
push "dhcp-option DNS *************"
push "dhcp-option DNS *************"
push "dhcp-option DOMAIN *************"
push "redirect-gateway"
# Cette ligne permet aux clients de voire les autres clients
client-to-client
tls-auth ta.key 0
nalam ez a szerver conf
- A hozzászóláshoz be kell jelentkezni
Hátpediglen ez yónak tűnik. Esetleg nincs valami tűzfal, ami megfog?
Őőőő... most gondolkodtam el... A 0.8 ugye gondolom a szerver. Traceroute-val nézted már hol akad el a csomag a belső háló fele?
- A hozzászóláshoz be kell jelentkezni
a push "redirect-gateway" miatt minden kliensnel a default GW a vpn lesz. ezt vedd ki, es akkor a kliens config hatarozza meg hogy minden vpnen keresztul megy, vagy csak az adott ip.
Ha a belso halonak ezt a gep a default gwje, akkor egyszeru:
a vpn ne 192.168.240. legyen, hanem valami mas!
a push "route ..." miatt a vpn kliensek tuni fogjak hogy a belso halot a vpnen keresztul erik el. a valaszokban a belso halos gepek meg az "idegen" vpn ipjet ugyis a vpnnek kuldik.
szerk: zolti ugyanezt irta itt
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
az a gaz, hogy muszaly a vpn szerver moge bujnom, mert csak az o IP-cimevel erek el oldalakat :(
- A hozzászóláshoz be kell jelentkezni
Zoldsegeket irsz. Egy 30-as netmask siman megfelel VPN-hez, boven eleg, ha csak a VPN masik vegpontjat eri el a kliens (amugy altalanosan hasznalt megoldas, hogy win-es klienseknel a minimalis 30-as netmask van beallitva szerveroldalon, linux kliensnel nem kell elvesztegetni a plusz 2 IP cimet network address/ broadcast celjabol).
- A hozzászóláshoz be kell jelentkezni
amugy altalanosan hasznalt megoldas
Pontositanek, ez kotelezo es elvaras win32-es host eseten, nem csak ajanlott.
Each pair of ifconfig-push addresses represent the virtual client and server IP endpoints. They must be taken from successive /30 subnets in order to be compatible with Windows clients and the TAP-Win32 driver.
- A hozzászóláshoz be kell jelentkezni
Jé, ezt nem is tudtam. Ebben az esetben a konfig fájl lehet a ludas.
Mentségemül szolgáljon, eddig 1 openvpn-t manageltem, és ahhoz is csak linux kliens csatlakozott, annak meg mindegy volt.
- A hozzászóláshoz be kell jelentkezni
na most sikerult ugy beloni, hogy a net az ADSL-re megy a belso halo meg a vpn-re, DE ehhez nálam az alábbiakat kellett a server configjaban beallitani:
#push "redirect-gateway"
push "route 192.168.40.0 255.255.255.0"
utana, ha van tobb halo, akkor push "route 192.168.n.0 255.255.255.0"
azt a route-ot nem kell beleirni amiben a szerver van, mert akkor duplikalva lesz
nekem igy jo, DE meg mindig lassu :( miert lehet lassu?
- A hozzászóláshoz be kell jelentkezni
köszönöm a tanácsot, eddig szabin voltam, és csak most fogom kipróbálni...
- A hozzászóláshoz be kell jelentkezni
szal nálam még mindíg lassú a vpn :(
samba-rol, ha masolok, akkor 200-240Kb kozott ugral, pedig 4Megas adsl :(
miert?
igaz a Firefox a netrol 200-rol indul, de folyamatosan felgyorsul 300 fölé, de akkor is furcsa...
- A hozzászóláshoz be kell jelentkezni
A servernek mekkora uploadja van?
- A hozzászóláshoz be kell jelentkezni