OpenVPN, DNS, HTTP.

Автор RedPanda, 02 мая 2019, 13:38:27

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

RedPanda

Здравствуйте, помогите с настройками и разобраться с понятиями OpenVPN. Читал мануалу в интернете но картинка в голове запутанная.
[attach=1]

Условия: на сервере настроены DNS, HTTP(Apache2), openVPN. На сервере лежит внутренний сайт, который виден только в локальной сети и обрабатывается DNS сервером, который тоже настроен на этом же сервере.
Задача: нужно что бы с HOME-BOOK можно было попадать на внутренний сайт, достучаться до компьютеров WS1, WS2, и отправить печать на сетевой принтер (второстепенная задача).

Конфиг OpenVPN на сервере:
Открыть содержимое (спойлер)
port 1194
proto udp
dev tun
ca ca.crt
cert servervpn.crt
key servervpn.key
dh dh2048.pem
tls-auth ta.key 0
cipher AES-256-CBC
server 10.0.0.0 255.255.255.0
keepalive 10 120
persist-key
persist-tun
client-config-dir client
verb 3
comp-lzo
log /var/log/servervpn.log
push "redirect-gateway def1"
push "dhcp-options DNS 192.168.0.33"
[свернуть]

Конфиг клиента:
Открыть содержимое (спойлер)
client
dev tun
proto udp
remote статический ип 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
tls-auth ta.key 1
cipher AES-256-CBC
ns-cert-type server
comp-lzo
log OASU1m.log
verb 3
[свернуть]

Адреса сервера:
enp1s0f0:  inet 192.168.0.33/24 brd 192.168.0.255 scope global enp1s0f0
tun0:         inet 10.0.0.1 peer 10.0.0.2/32 scope global tun0

Как работает на данный момент:
Сейчас подключение происходит, но с HOME-BOOK не получается зайти на сайт, пинг на WS1, WS2 не идет.
С HOME-BOOK при установленном подключении есть: ping на 192.168.0.33, через браузер показывает страницу apache, получается подключится по ssh к серверу.
В общем нет ответа от DNS, нет интернета на HOME-BOOK, но есть доступ к самому серверу 192.168.0.33.
Помогите пожалуйста разобраться что я не донастроил.

315th

Меняйте адресацию одной из сетей. У вас на концах туннеля две одинаковые подсети, судя по вашей схеме.
Debian GNU/Linux 7.11 (wheezy) - CLI
ICH7; D525MV; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686); Intel Atom D525 1.8 GHz