<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Openvpn между Debian и Freebsd!</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/82607.html</link>
    <description>Пытаюсь настроить openvpn между двумя офисами! Сервер openvpn запущен на Freebsd клиент работает под Debian. &lt;br&gt;Freebsd server.conf&lt;br&gt; port 1194&lt;br&gt; proto udp&lt;br&gt; dev tun&lt;br&gt; ca ca.crt&lt;br&gt; cert server.crt&lt;br&gt; key server.key  &lt;br&gt; dh dh1024.pem&lt;br&gt; server 10.8.0.0 255.255.255.0&lt;br&gt; ifconfig-pool-persist ipp.txt&lt;br&gt; push &quot;route 192.168.1.0 255.255.255.0&quot;&lt;br&gt; client-config-dir ccd&lt;br&gt; route 192.168.1.0 255.255.255.0&lt;br&gt; client-to-client&lt;br&gt; keepalive 10 120&lt;br&gt; comp-lzo&lt;br&gt; user nobody&lt;br&gt; group nobody&lt;br&gt; persist-key&lt;br&gt; persist-tun&lt;br&gt; status openvpn-status.log&lt;br&gt; log         openvpn.log&lt;br&gt; verb 6&lt;br&gt;&lt;br&gt;открыл порт: 1194&lt;br&gt;&lt;br&gt;Debian client.conf&lt;br&gt; dev tun&lt;br&gt; proto udp&lt;br&gt; remote 89.252.X.X 1194&lt;br&gt; resolv-retry infinite&lt;br&gt; nobind&lt;br&gt; persist-key&lt;br&gt; persist-tun&lt;br&gt; ca ca.crt&lt;br&gt; cert client1.crt&lt;br&gt; key client1.key&lt;br&gt; comp-lzo&lt;br&gt; log openvpn.log&lt;br&gt; verb 6&lt;br&gt;&lt;br&gt;Запускаю на FreeBsd сервер он устанавливает соединение P-t-P 10.8.0.1 --&amp;gt; 10.8.0.2 (Так должно быть???)&lt;br&gt;&lt;br&gt;Запускаю на Debian клиента он устанавливает соединение P-t-P 10.8.0.6 --&amp;gt; 10.8.0.5 (Тоже не понимаю почему туда!)</description>

<item>
    <title>траблшутинг роутинга сетьтинга в нетворькинге (DogEater)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/82607.html#4</link>
    <pubDate>Fri, 31 Oct 2008 06:45:06 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;А назад не летит! Разве при наличии таких маршрутов он не должен &lt;br&gt;&amp;gt;знать куда лететь? Ил необходимо настроить нат для пакетов из впн &lt;br&gt;&amp;gt;влетающих через локальную сетевуху? &lt;br&gt;&lt;br&gt;В таких случаях полезно представить себя сетевым пакетом, например пакетом icmp. Пройдите по всему маршруту, рассмотрите таблицы маршрутизации. каждый узел лил должен передать вас напрямую, или знать маршрут до целевой сети/хоста или послать вас по умолчанию.&lt;br&gt;Если вы так доберётесь до конечной точки - значит надо смотреть правила брандмауэра.&lt;br&gt;Это не шутка, это совет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>траблшутинг роутинга сетьтинга в нетворькинге (kert84)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/82607.html#3</link>
    <pubDate>Thu, 30 Oct 2008 08:01:29 GMT</pubDate>
    <description>Смотрите я делаю пинг с машины 10.8.0.6 машины 192.168.0.3 которя находится за vpn server 10.8.0.1!&lt;br&gt;На сервере есть маршруты:&lt;br&gt;10.8/24            10.8.0.2           UGSc        0        6   tun1&lt;br&gt;10.8.0.2           10.8.0.1           UH          2        0   tun1&lt;br&gt;Пинг приходит на 10.8.0.1 летит через сетевуху которая смотрит в локальную сеть:&lt;br&gt;А назад не летит! Разве при наличии таких маршрутов он не должен знать куда лететь? Ил необходимо настроить нат для пакетов из впн влетающих через локальную сетевуху? &lt;br&gt;</description>
</item>

<item>
    <title>траблшутинг роутинга сетьтинга в нетворькинге (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/82607.html#2</link>
    <pubDate>Tue, 28 Oct 2008 12:02:37 GMT</pubDate>
    <description>&amp;gt;Делаю пинг внутренне сети котороя находится за сервером, пинг не проходит.&lt;br&gt;&amp;gt;Tcpdump видно что echo request туда идёт а назад ответа нет,&lt;br&gt;&amp;gt;как будто назад пакет не знает куда лететь! &lt;br&gt;&lt;br&gt;Пакет, он маааленькиий. &quot;Знать&quot; ничего не обязан.&lt;br&gt;&lt;br&gt;&quot;Занать, куда лететь&quot; прописывается в таблицах маршрутизации (и, в более &quot;других&quot; случаях, правилах NAT-а/маскарада) _обоих_ хостов, участвующих в обмене и _всех_ роутеров по пути следования.&lt;br&gt;&lt;br&gt;Думайте.&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn между Debian и Freebsd! (kert84)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/82607.html#1</link>
    <pubDate>Tue, 28 Oct 2008 11:01:13 GMT</pubDate>
    <description>VPN установился! Обе машины пингуют себя по айпишнику! Клиент пингует внутренню сетевуху сервера. Делаю пинг внутренне сети котороя находится за сервером, пинг не проходит. Tcpdump видно что echo request туда идёт а назад ответа нет, как будто назад пакет не знает куда лететь! &lt;br&gt;netstat -rn на сервере&lt;br&gt;10.8/24            10.8.0.2           UGSc        0       36   tun1&lt;br&gt;10.8.0.2           10.8.0.1           UH          2        2   tun1&lt;br&gt;&lt;br&gt;Как я понимаю маршруты прописаны. &lt;br&gt;&lt;br&gt;В настройках VPN указано, что адреса должны быть вида 10.8.0.X 255.255.255.0, а через ifconfig видно 10.8.0.X 255.255.255.255(Может здесь проблема?)&lt;br&gt;Опять прошу помощи!)&lt;br&gt;</description>
</item>

</channel>
</rss>
