<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Openvpn не идут пинги в локалку с клиента</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html</link>
    <description>есть комп с белым ip , на нем поднят openvpn (server.conf) также есть eth0 - подключена локальная сеть сеть - 192.168.4.52, tun0-10.8.0.1 &lt;br&gt;&lt;br&gt;конфиг на сервере &lt;br&gt;&lt;br&gt;port 1194&lt;br&gt;proto tcp&lt;br&gt;dev tun&lt;br&gt;ca /etc/openvpn/easy-rsa/keys/ca.crt&lt;br&gt;cert /etc/openvpn/easy-rsa/keys/server.crt&lt;br&gt;key /etc/openvpn/easy-rsa/keys/server.key&lt;br&gt;dh /etc/openvpn/easy-rsa/keys/dh1024.pem&lt;br&gt;server 10.8.0.0 255.255.255.0&lt;br&gt;ifconfig-pool-persist ipp.txt&lt;br&gt;push &quot;route 192.168.4.0 255.255.255.0&quot;&lt;br&gt;client-to-client&lt;br&gt;keepalive 10 120&lt;br&gt;comp-lzo&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;status openvpn-status.log&lt;br&gt;verb 3&lt;br&gt;&lt;br&gt;&lt;br&gt;настройки фаервола &lt;br&gt;#!/bin/bash&lt;br&gt;#этот модуль позволяет работать с ftp в пассивном режиме&lt;br&gt;modprobe nf_conntrack_ftp&lt;br&gt;#очистка цепочек&lt;br&gt;iptables -F INPUT&lt;br&gt;iptables -F FORWARD&lt;br&gt;iptables -F OUTPUT&lt;br&gt;iptables -t nat -F PREROUTING&lt;br&gt;iptables -t nat -F POSTROUTING&lt;br&gt;iptables -t mangle -F&lt;br&gt;#Запрет всего&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P OUTPUT ACCEPT&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;&lt;br&gt;#включение логов iptables&lt;br&gt;#iptables -I OUTPUT -o eth0 -j LOG&lt;br&gt;#префиксы</description>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (PavelR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#14</link>
    <pubDate>Mon, 18 Jun 2012 12:17:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Подключение с клиента к серверу проходит, ping на 192.168.4.52 и 10.8.0.1 идут &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; , но дальше в локалку нет,где накосячил не пойму ?&lt;br&gt;&amp;gt;&amp;gt; 1) плохо читал книжку по основам маршрутизации в IP-сетях.&lt;br&gt;&amp;gt;&amp;gt; 2) не пользуешься tcpdump для отладки.&lt;br&gt;&amp;gt;&amp;gt; обрати внимание на эти пункты, и прозреешь.&lt;br&gt;&amp;gt; большое спасибо за совет но в от личии от поста Andrey Mitrofanov &lt;br&gt;&amp;gt;  , ваш не помог ровным счётом ничем &lt;br&gt;&lt;br&gt;я не виноват, что вы не можете даже два пункта внимательно прочитать.&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (PavelR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#13</link>
    <pubDate>Mon, 18 Jun 2012 11:47:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; sysctl -p &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Извиняюсь за глупый вопрос, но вышенаписанное точно проделано на сервере?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; немного не так описал сделал так &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Для этого пишем в /etc/sysctl следующее: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; затем &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; sysctl -p &lt;br&gt;&amp;gt;&amp;gt; Нет, суть вопроса в том, - верно ли, что это выполнялось на &lt;br&gt;&amp;gt;&amp;gt; сервере, а не на клиенте по невнимательности?&lt;br&gt;&amp;gt; на сервере &lt;br&gt;&lt;br&gt;всё что ты делаешь, думаю, тебе не поможет, пока ты с другой стороны не посмотришь на эти все вещи.&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (Andrey Mitrofanov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#12</link>
    <pubDate>Mon, 18 Jun 2012 09:38:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; обрати внимание на эти пункты, и прозреешь.&lt;br&gt;&amp;gt; большое спасибо за совет но в от личии от поста Andrey Mitrofanov &lt;br&gt;&amp;gt;  , ваш не помог ровным счётом ничем &lt;br&gt;&lt;br&gt;Зато мой пост не привёл к просветлению, а PR хотя бы &#037;)попытался.&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (dr754)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#11</link>
    <pubDate>Mon, 18 Jun 2012 09:31:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; затем &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; sysctl -p &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Извиняюсь за глупый вопрос, но вышенаписанное точно проделано на сервере?&lt;br&gt;&amp;gt;&amp;gt; немного не так описал сделал так &lt;br&gt;&amp;gt;&amp;gt; Для этого пишем в /etc/sysctl следующее: &lt;br&gt;&amp;gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt;&amp;gt; затем &lt;br&gt;&amp;gt;&amp;gt; sysctl -p &lt;br&gt;&amp;gt; Нет, суть вопроса в том, - верно ли, что это выполнялось на &lt;br&gt;&amp;gt; сервере, а не на клиенте по невнимательности?&lt;br&gt;&lt;br&gt;на сервере &lt;br&gt;</description>
</item>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (witos)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#10</link>
    <pubDate>Mon, 18 Jun 2012 08:57:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Форвардинг включил &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; затем &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; sysctl -p &lt;br&gt;&amp;gt;&amp;gt; Извиняюсь за глупый вопрос, но вышенаписанное точно проделано на сервере?&lt;br&gt;&amp;gt; немного не так описал сделал так &lt;br&gt;&amp;gt; Для этого пишем в /etc/sysctl следующее: &lt;br&gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt; затем &lt;br&gt;&amp;gt; sysctl -p &lt;br&gt;&lt;br&gt;Нет, суть вопроса в том, - верно ли, что это выполнялось на сервере, а не на клиенте по невнимательности?&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (dr754)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#9</link>
    <pubDate>Mon, 18 Jun 2012 08:47:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подключение с клиента к серверу проходит, ping на 192.168.4.52 и 10.8.0.1 идут &lt;br&gt;&amp;gt;&amp;gt; , но дальше в локалку нет,где накосячил не пойму ?&lt;br&gt;&amp;gt; 1) плохо читал книжку по основам маршрутизации в IP-сетях.&lt;br&gt;&amp;gt; 2) не пользуешься tcpdump для отладки.&lt;br&gt;&amp;gt; обрати внимание на эти пункты, и прозреешь.&lt;br&gt;&lt;br&gt;большое спасибо за совет но в от личии от поста Andrey Mitrofanov  , ваш не помог ровным счётом ничем &lt;br&gt;</description>
</item>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (dr754)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#8</link>
    <pubDate>Mon, 18 Jun 2012 08:44:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Подключение с клиента к серверу проходит, ping на 192.168.4.52 и  1 идут &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; , но дальше в локалку нет,где накосячил не пойму ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;См. -I FORWARD -p icmp -s 10.8.0.0/24 -j LOG --log-prefix &quot;PING:открыть&quot; &lt;br&gt;&amp;gt;&amp;gt; iptables -I FORWARD -p icmp -s 10.8.0.0/24 -j LOG --log-prefix &quot;PING:открыть&quot; &lt;br&gt;&amp;gt;&amp;gt; Добавил но не помогло &lt;br&gt;&amp;gt; &quot;См.&quot;=смотри.&lt;br&gt;&amp;gt; Т.е. теперь пингуешь &quot;с клиента во внутр.сеть&quot; и _смотришь в логе записи &lt;br&gt;&amp;gt; с &quot;PING:открыть&quot;. В частности названия интерфейсов откуда-куда, ip-адреса и пр. По &lt;br&gt;&amp;gt; _этим данным пишешь нужные тебе _разрешающие правила. Проверяешь - работает - &lt;br&gt;&amp;gt; выбрасываешь отладочные &quot;-j LOG&quot;. //Rinse repeat.&lt;br&gt;&lt;br&gt;PING:открытьIN=tun0 OUT=eth0 SRC=10.8.0.6 DST=192.168.4.30 LEN=60 TOS=0x00 PREC=0x00 TTL=127 ID=1263 PROTO=ICMP TYPE=8 CODE=0 ID=1 SEQ=1105&lt;br&gt;Спасибооооооооооооооооооооооо&lt;br&gt;&lt;br&gt;понял проблема была в форвардинге добавил правила &lt;br&gt;iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT&lt;br&gt;iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT&lt;br&gt;и всё заработало &lt;br&gt;</description>
</item>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (dr754)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#7</link>
    <pubDate>Mon, 18 Jun 2012 08:41:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Форвардинг включил &lt;br&gt;&amp;gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt;&amp;gt; затем &lt;br&gt;&amp;gt;&amp;gt; sysctl -p &lt;br&gt;&amp;gt; Извиняюсь за глупый вопрос, но вышенаписанное точно проделано на сервере?&lt;br&gt;&lt;br&gt;немного не так описал сделал так &lt;br&gt;Для этого пишем в /etc/sysctl следующее:&lt;br&gt;net.ipv4.ip_forward = 1&lt;br&gt;затем &lt;br&gt;sysctl -p&lt;br&gt;</description>
</item>

<item>
    <title>Openvpn не идут пинги в локалку с клиента (witos)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93484.html#6</link>
    <pubDate>Mon, 18 Jun 2012 08:17:31 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Форвардинг включил &lt;br&gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt; затем &lt;br&gt;&amp;gt; sysctl -p &lt;br&gt;&lt;br&gt;Извиняюсь за глупый вопрос, но вышенаписанное точно проделано на сервере?&lt;br&gt;</description>
</item>

</channel>
</rss>
