Автор: sergeyxr
Дата сообщения: 25.08.2013 23:47
конфиг сервера
и настройка клиента на сервере
лежат на серваке
конфиг на клиенте лежит на клиенте и с него подключается...
мне нужно чтоб клиент "конфиг на клиенте" подключился например через модем 3G из внешки на сервер:
конфиг сервера
и настройка клиента на сервере
и получил доступ и пинги и прогон трафика, как на сам сервер VPN 10.10.10.1 (поднят на 192.168.8.15 (физ сервер)
так и в сеть 192.168.8.0 в которой есть
DNS BIND 192.168.8.15(физ сервер)
и внешний интернет 192.168.8.1 (маршрутизатор и далее оператор)
всё находится на одном физ сервере 8.15 и через локалку уходит в маршрутизатор (168.8.1).
можно поподробней в каком именно конфиге править...????
попробовал как рекомендовал korn3r
вот лог
[more=лог..]
Mon Aug 26 00:39:23 2013 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Jun 3 2013
Mon Aug 26 00:39:24 2013 Control Channel Authentication: using 'C:\Program Files\OpenVPN\ssl\ta.key' as a OpenVPN static key file
Mon Aug 26 00:39:24 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Aug 26 00:39:24 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Aug 26 00:39:24 2013 Socket Buffers: R=[65536->65536] S=[64512->64512]
Mon Aug 26 00:39:24 2013 Attempting to establish TCP connection with [AF_INET]109.*.119.*:77
Mon Aug 26 00:39:24 2013 TCP connection established with [AF_INET]109.*.119.*:77
Mon Aug 26 00:39:24 2013 TCPv4_CLIENT link local: [undef]
Mon Aug 26 00:39:24 2013 TCPv4_CLIENT link remote: [AF_INET]109.*.119.*:77
Mon Aug 26 00:39:24 2013 TLS: Initial packet from [AF_INET]109.*.119.*:77, sid=ee6f7527 8a5406c5
Mon Aug 26 00:39:27 2013 VERIFY OK: depth=1, C=RU, ST=mu*, L=mur*, O=indi* (*), OU=IT, CN=al*, emailAddress=se*
Mon Aug 26 00:39:27 2013 VERIFY OK: nsCertType=SERVER
Mon Aug 26 00:39:27 2013 VERIFY OK: depth=0, C=RU, ST=mu*, O=ind* (*), OU=IT, CN=server, emailAddress=se*
Mon Aug 26 00:39:35 2013 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Mon Aug 26 00:39:35 2013 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Aug 26 00:39:35 2013 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Mon Aug 26 00:39:35 2013 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Aug 26 00:39:35 2013 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Mon Aug 26 00:39:35 2013 [server] Peer Connection Initiated with [AF_INET]109.*.119.*:77
Mon Aug 26 00:39:37 2013 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Mon Aug 26 00:39:38 2013 PUSH: Received control message: 'PUSH_REPLY,route 192.168.8.0 255.255.255.0,route 10.10.10.1,topology net30,ping 10,ping-restart 120,ifconfig 10.10.10.6 10.10.10.5'
Mon Aug 26 00:39:38 2013 OPTIONS IMPORT: timers and/or timeouts modified
Mon Aug 26 00:39:38 2013 OPTIONS IMPORT: --ifconfig/up options modified
Mon Aug 26 00:39:38 2013 OPTIONS IMPORT: route options modified
Mon Aug 26 00:39:38 2013 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Mon Aug 26 00:39:38 2013 open_tun, tt->ipv6=0
Mon Aug 26 00:39:38 2013 TAP-WIN32 device [Подключение по локальной сети] opened: \\.\Global\{9FDC88B0-5DCE-4EB6-948A-F74C16C5B3BE}.tap
Mon Aug 26 00:39:38 2013 TAP-Windows Driver Version 9.9
Mon Aug 26 00:39:38 2013 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.10.10.6/255.255.255.252 on interface {9FDC88B0-5DCE-4EB6-948A-F74C16C5B3BE} [DHCP-serv: 10.10.10.5, lease-time: 31536000]
Mon Aug 26 00:39:38 2013 Successful ARP Flush on interface [36] {9FDC88B0-5DCE-4EB6-948A-F74C16C5B3BE}
Mon Aug 26 00:39:41 2013 TEST ROUTES: 2/2 succeeded len=2 ret=1 a=0 u/d=up
Mon Aug 26 00:39:41 2013 C:\Windows\system32\route.exe ADD 192.168.8.0 MASK 255.255.255.0 10.10.10.5
Mon Aug 26 00:39:41 2013 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Mon Aug 26 00:39:41 2013 C:\Windows\system32\route.exe ADD 10.10.10.1 MASK 255.255.255.255 10.10.10.5
Mon Aug 26 00:39:41 2013 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Mon Aug 26 00:39:41 2013 Initialization Sequence Completed
[/more]
как видно из лога тестирование проходит нормально, и соединение тоже, а вот тунеля как такового не создаётся, и ни пинга и ничего нет...ни до 10.1 ни до 192.168.8.0
полтергейст блин какойто...
службу маршрутизации на сервере включил....