openvpn (problem s routingem?)
Martin Blaha
conf.linux na seritech.cz
Čtvrtek Březen 22 14:32:18 CET 2007
Zdravim,
pisete, ze klient se pripoji, ale nepingnou se navzajem,
server by mel mit IP 10.10.10.1, klient zrejme 10.10.10.10 a vyse.
Predpokladam, ze na stroji s verejnou IP bezi i nejaka iptables
pravidla, kterymi projde spojeni na UDP port 30000, ale je v nich
povolena tato privatni sit rozsahu 10.x.x.x ? Jinak osobne bych volil
masku 255.255.255.0 nebo i mene, protoze pridelujete jen 10 adres,
ale na funkci to vliv nema.
Martin
bambas napsal(a):
> snazim se rozchodit openvpn. Mam server s verjnou ip adresou (treba
> 200.200.200.200), netmask 255.255.255.252. Na nem bezi nejake sluzby
> (SQL server, sshd,vsftpd,...). Server neni pripojen nikam dal! Ma
> jedno rozhrani eth0 a vede do nej pouze jeden drat ;).
> Situace:
> Chtel bych pres vpn pristupovat k sluzbam, kterem bezi na serveru.
> Udelal jsem bridge, zkousel jsem menit i routovaci tabulku, bez
> uspechu. Muzete poradit co jak mam udelat? Jak mam na serveru
> "nasimulovat" nejakou vnitrni sit, kde bezi zminene sluzby a do ktere
> se pripojim pomoci openvpn?Jaky zvolit subnetmask?atd...
>
> V stavovem firewallu problem neni.
> Z klienta se pripojim na sever, ale nepingnou se navazajem.
> Vite o nejakem postupu, navodu? (pokud mozna polopate ;) )
>
> Diky za kazou radu, odkaz.
>
> zasilam routovaci tabulku (bez bridge), server.conf pro openvpn.
> Kernel IP routing table
> Destination Gateway Genmask Flags Metric Ref Use Iface
> 82.208.45.104 0.0.0.0 255.255.255.252 U 0 0 0 br0
> 10.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 tap0
> 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
> 0.0.0.0 82.208.45.105 0.0.0.0 UG 0 0 0 br0
Další informace o konferenci Linux