openvpn (problem s routingem?)

Michal Dobes dobes na tes.eu
Čtvrtek Březen 22 13:32:00 CET 2007


bambas napsal(a):
> Ale pokud necham pouze eth0 a nahodim vpn, tak klient sice dostane 
> pridelenou adresu, ale navzejem se serverem se nepingnou. Podle me ten tunel 
> proste "nikam nevede". Myslel jsem to tak, ze bude eth0,na ktere se pripojim 
> a br0 bude reprezentovat rozhrani "jakoby vnitrni site". Nebo tomu proste 
> nerozumim. :(

Ten tunel bude koncit na zarizeni tun0. To bude mit adresu z toho
definovaneho segmentu, ve vasem pripade 10.10.10.1 a na tu se musi
dat spojit z toho klienta tim tunelem.

Pokud OpenVPN server bezi, tak by pak to tun0 melo byt normalne videt
i s nastavenim IP ve vypisu "ip addr".

Zkuste to nastavit misto v bridge rezimu s TAP rozhranim pomoci
toho tun a uvidite.
Jestli neni bota ve firewallu, tak by to melo jet.

Ted treba mate blbe v te vasi konfiguraci minimalne dve veci:
a) Pri bridge rezimu se ma pouzit volba server-bridge, tu mate
v te vasi cfg vykomentovanou.
b) IP rozsah adres 10.10.10.10 az 10.10.10.20 nelezi v IP segmentu
toho bridge rozhrani 82.208.45.106/30. Coz muzu pusobit urcite
problemy na funkci.

Zkuste to pres to TUN, melo by to byt pro vas plne dostacujici
a jednodusi.

M.




Další informace o konferenci Linux