Есть у меня шлюз на центосе, на нём поднят openvpn
Есть станция опять же с центосом, на неё заливаю клиент openvpn
Клиент коннектится, получает ипшник, роуты прописываются, сервер опенвпн не пингуется
Конфиг сервера:
Код:
mode server port 1194 proto tcp-server dev tun server 192.168.13.0 255.255.255.0 tls-server keepalive 10 120 persist-key persist-tun push "route 192.168.13.0 255.255.255.0" push "route 192.168.12.0 255.255.255.0" status openvpn-status.log client-config-dir /etc/openvpn/ccd route 192.168.13.0 255.255.255.0 duplicate-cn ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh1024.pem
Конфиг клиента:
Код:
client dev tun proto tcp remote XXX.XXX.XXX.XXX 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert test-server.crt key test-server.key ns-cert-type server comp-lzo verb 5
Роуты:
Код:
[root@test ~]# route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.13.1 192.168.13.5 255.255.255.255 UGH 0 0 0 tun0 192.168.13.5 * 255.255.255.255 UH 0 0 0 tun0 46.182.27.0 * 255.255.255.0 U 0 0 0 eth0 192.168.13.0 192.168.13.5 255.255.255.0 UG 0 0 0 tun0 192.168.12.0 192.168.13.5 255.255.255.0 UG 0 0 0 tun0 169.254.0.0 * 255.255.0.0 U 0 0 0 eth0 default 46.182.27.1 0.0.0.0 UG 0 0 0 eth0
Трассировка:
Код:
[root@test ~]# traceroute 192.168.13.1 traceroute to 192.168.13.1 (192.168.13.1), 30 hops max, 40 byte packets 1 * * * 2 * * *
selinux отключен, политика в iptables мягкая, в чем дело - не могу понять
Отредактировано Nafan (2013-11-19 10:08:28)