Debian не обрабатывает параметры сервера OPENVPN

Автор alexander123, 01 июня 2015, 22:25:17

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

alexander123

Добрый всем.
Ситуация такая. Установил OPENVPN-SERVER, подключаюсь к нему виндой - все хорошо, получает параметры из опций сервера - DNS и меняется таблица маршрутизации. А подключаюсь к серверу debian 7 - не обрабатывает эти параметры

push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
Т.е. у клиента не меняется DNS, остается тот же, а таблица маршрутизации меняется, но шлюз по умолчанию остается другой.
Также проверил все трассировкой. В винде все пакеты идут через vpn сервер, а у debian сразу через сетевуху не заходя на VPN. Кто подскажет что и где не так?


ihammers

Через что настраивали OpenVPN? Если через конфигурационные файлы, то их в студию, под теги. Если через NW, то опишите способ добавления нового соединения.
Debian GNU/Linux Bookworm, LXQt/OpenBox: AMD Ryzen 5 5600G / 64Gb RAM
_______________________________
Debian GNU/Linux Bookworm, без графики: AMD Phenon X4 / 16Gb RAM
_______________________________
Debian GNU/Linux Bookworm, LXQt/OpenBox: Acer Aspire One 722 AMD C60 / 8Gb RAM / ATI HD6290

alexander123

#2
Хорошо, вечером добавлю.

Сообщение объединено: 02 Июнь 2015, 19:25:54

сервер
Открыть содержимое (спойлер)

port 1194

;proto tcp
proto tcp

;dev tap
dev tun

;dev-node MyTap

ca ca.crt
cert server.crt
key server.key  # This file should be kept secret

dh dh1024.pem

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt

;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100

;server-bridge

;push "route 192.168.10.0 255.255.255.0"
;push "route 192.168.20.0 255.255.255.0"


;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
;client-config-dir ccd
;route 10.9.0.0 255.255.255.252
;learn-address ./script


push "redirect-gateway def1"

;push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 8.8.8.8"

;client-to-client

;duplicate-cn

keepalive 10 120

;tls-auth ta.key 0 # This file is secret

;cipher BF-CBC        # Blowfish (default)
;cipher AES-128-CBC   # AES
;cipher DES-EDE3-CBC  # Triple-DES

comp-lzo

;max-clients 100

;user nobody
;group nogroup

persist-key
persist-tun

status openvpn-status.log


;log         openvpn.log
;log-append  openvpn.log
log /var/log/openvpn.log

verb 3

;mute 20

[свернуть]

Сообщение объединено: 02 июня 2015, 19:29:56

Клиент
Открыть содержимое (спойлер)


client

;dev tap
dev tun

;dev-node MyTap

;proto tcp
proto tcp

remote 1.1.1.1 1194
;remote my-server-2 1194

;remote-random

resolv-retry infinite

nobind

;user nobody
;group nogroup


persist-key
persist-tun

;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]

;mute-replay-warnings

ca ca.crt
cert user.crt
key user.key

ns-cert-type server

;tls-auth ta.key 1

;cipher x


comp-lzo
log /var/log/openvpn.log
verb 3

;mute 20

[свернуть]

Напомню что под виндой все подлючается и таблица маршрутизации и DNS меняются.

ihammers

Настройки у меня практически такие, кроме dev tun. Попробуйте изменить, но к сожалению придётся менять на всех машинах.
Попробуйте запустить в ручную, и посмотреть сообщения, плюс можно повысить уровень логирования для установления ошибки:
service openvpn stop
openvpn --config /etc/openvpn/client-vpn.conf


NW используется?
Debian GNU/Linux Bookworm, LXQt/OpenBox: AMD Ryzen 5 5600G / 64Gb RAM
_______________________________
Debian GNU/Linux Bookworm, без графики: AMD Phenon X4 / 16Gb RAM
_______________________________
Debian GNU/Linux Bookworm, LXQt/OpenBox: Acer Aspire One 722 AMD C60 / 8Gb RAM / ATI HD6290

alexander123

Ну меня только консоль, графики нет. Попробую изменить уровень логирования, но вроде никто не ругается, все тип топ, соединение есть, только шлюз по умолчанию - основная сетевая карта а не виртуальная для туннеля.

alexander123

Ничего не получается :( :( :(
Вижу куча ссылок по проблеме, но пока ничего.
Ключевые слова в гугле такие - openvpn client default gateway

ihammers

Что дало ручное подключение и повышение логирования?
Debian GNU/Linux Bookworm, LXQt/OpenBox: AMD Ryzen 5 5600G / 64Gb RAM
_______________________________
Debian GNU/Linux Bookworm, без графики: AMD Phenon X4 / 16Gb RAM
_______________________________
Debian GNU/Linux Bookworm, LXQt/OpenBox: Acer Aspire One 722 AMD C60 / 8Gb RAM / ATI HD6290