<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ocserv и маршрутизация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97986.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;На виртулке вмваре создал гостевую с Ubuntu 24.04 (ip - 10.16.10.100), вся подсеть 10.0.0.0/8 с данной машины доступна. Установил ocserv, настроил порт форвардинг. На роутере пробрасываю порты на нужный порт ocserv-сервера. Клиенты cisco anyconnect/openconnect успешно подключаются к этому серверу. Клиенты пингуют сервер, но дальше в сеть доступа нет.&lt;br&gt;&lt;br&gt;в конфиге ocserv.conf в части route:&lt;br&gt;&lt;br&gt;route = 10.0.0.0/8&lt;br&gt;&lt;br&gt;т.е. клиентам пушится вся подсеть:&lt;br&gt;&lt;br&gt;default via 192.168.160.243 dev wlp0s20f3 proto dhcp src 192.168.160.30 metric 600 &lt;br&gt;10.0.0.0/24 dev vpn0 proto static scope link metric 50 &lt;br&gt;10.100.120.0/24 dev vpn0 proto kernel scope link src 10.100.120.250 metric 50 &lt;br&gt;*xx.xx.xx.xxx via 192.168.160.243 dev wlp0s20f3 proto static metric 50 &lt;br&gt;192.168.100.0/24 dev virbr1 proto kernel scope link src 192.168.100.1 linkdown &lt;br&gt;192.168.122.0/24 dev virbr0 proto kernel scope link src 192.168.122.1 linkdown &lt;br&gt;192.168.160.0/24 dev wlp0s20f3 proto kernel scope link src 192.168.160.30 metric 600 &lt;br&gt;192.168.</description>

<item>
    <title>ocserv и маршрутизация (ааноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97986.html#5</link>
    <pubDate>Thu, 25 Jul 2024 13:19:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Какие параметры можно в конфиге подкрутить?&lt;br&gt;&amp;gt; матчасть крути и умение осмысленно формулировать. вроде выше уже советовали?&lt;br&gt;&lt;br&gt;Согласен, сумбурно сформулировал.&lt;br&gt;&lt;br&gt;Клиенты (линукс, виндовс) успешно подключаются к vpn-серверу (ocserv), с маршрутизацией тоже проблем нет.&lt;br&gt;&lt;br&gt;Проблема возникла при подключении линуксовой машины (ubuntu 24.04) к терминал серверу (rdp-протокол) программой remmina. В графической отладке ничего нет, кроме вышеприведенной ошибки (скорее всего там уровень дебаггинга можно выставить, но я не смотрел).&lt;br&gt;&lt;br&gt;Для пробы установил другие rdp-клиенты. &lt;br&gt;&lt;br&gt;xfreerdp (2-я версия), vinagr - без проблем подключаются.&lt;br&gt;&lt;br&gt;xfreerdp (3-я версия), rdesktop - ругались на kerberos. Вероятно, remmina тоже из-за этого не коннектилась.&lt;br&gt;&lt;br&gt;После настроек керберос-клиента на линукс-машине, подключение к рдп-серверам всеми rdp-клиентами происходит успешно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ocserv и маршрутизация (Pahanivo пробегал)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97986.html#4</link>
    <pubDate>Wed, 24 Jul 2024 20:44:56 GMT</pubDate>
    <description>&amp;gt; Какие параметры можно в конфиге подкрутить?&lt;br&gt;&lt;br&gt;матчасть крути и умение осмысленно формулировать. вроде выше уже советовали?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ocserv и маршрутизация (ааноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97986.html#3</link>
    <pubDate>Wed, 24 Jul 2024 14:24:41 GMT</pubDate>
    <description>&amp;gt; Или NAT включи для клиентов, или твоя сеть должна знать о vpn &lt;br&gt;&amp;gt; сети, то есть пропиши маршрут на эту машину.&lt;br&gt;&amp;gt; А по другому, мля, никак...&lt;br&gt;&amp;gt; Основы сетей учи.&lt;br&gt;&lt;br&gt;Спасибо, работает.&lt;br&gt;&lt;br&gt;Только вот одна особенность.&lt;br&gt;&lt;br&gt;Поключаюсь виндовс-клиентом, далее по рдп к терминал-серверам - всё работает.&lt;br&gt;&lt;br&gt;&lt;br&gt;Поключаюсь линукс-клиентом, далее ремминой по рдп к терминал-серверам - не подключается, хотя с этой же машины по локалке подключение по рдп работает. В отладке (debug) программы реммина ничего о причине нет - disconnect signal received. При этом самба-шары видит - копировать/вставить работает.&lt;br&gt;&lt;br&gt;Какие параметры можно в конфиге подкрутить? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ocserv и маршрутизация (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97986.html#2</link>
    <pubDate>Tue, 23 Jul 2024 22:03:48 GMT</pubDate>
    <description>Или NAT включи для клиентов, или твоя сеть должна знать о vpn сети, то есть пропиши маршрут на эту машину.&lt;br&gt;А по другому, мля, никак...&lt;br&gt;Основы сетей учи.&lt;br&gt;</description>
</item>

<item>
    <title>ocserv и маршрутизация (xz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97986.html#1</link>
    <pubDate>Tue, 23 Jul 2024 20:06:51 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Кстати, когда-то поднимал openvpn-сервер, была точно такая же проблема - клиенты подключаются, &lt;br&gt;&amp;gt; но не видят сеть. Стало быть, где-то что-то с маршрутизацией.&lt;br&gt;&lt;br&gt;Нет, это что-то с пониманием принципов работы сетей вобщем и искривлённостью рук в частности.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
