faq обучение настройка
Текущее время: Пн июл 14, 2025 23:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и OpenVPN сервер в сети
СообщениеДобавлено: Чт окт 17, 2013 16:47 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Добрый день!
Подскажите по проблеме

1. DFL-800 lannet 192.168.55.0/24
2. OpenVPN сервер с ip 192.168.55.100(основной шлюз прописан ip DFL)
3. К OpenVPN подключены клиенты 10.1.1.0/24

При данных настройках клиенты OpenVPN видят с 10.1.1.0/24 сеть 192.168.55.0/24
Но клиенты не выходят в итернет, в логах такие строки...
Код:
013-10-17 14:51:05   Notice   RULE 6000003   allow_wan_out   UDP   lan 10.1.1.2 217.168.64.2   62574 53   ruleset_fwdfast fwdfast


DFL содержит следующие правила

lannet 192.168.55.0/24
openvpn_net 10.1.1.0/24
openvpn_server 192.168.55.100

Код:
OpenVPN Client Internet
1    allow_wan_out    FwdFast    lan    openvpn_net    baltnet    all-nets    all_tcpudp
2    allow_wan_in    FwdFast    baltnet    all-nets    lan    openvpn_net    all_tcpudp
OpenVPN Client Lan
3    allow_lan_out    FwdFast    lan    lannet    lan    openvpn_net    all_tcpudpicmp
4    allow_lan_in    FwdFast    lan    openvpn_net    lan    lannet    all_tcpudpicmp

В таблицу маршрутизации добавлена строка
Код:
8    Route    lan    openvpn_net    openvpn_server       100   No   


Почему клиенты не получают ответа из внешней сети?
Может изначально топология сети не верное построена?
Может надо поместить OpenVPN сервер в другую сеть и подключить его в DMZ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и OpenVPN сервер в сети
СообщениеДобавлено: Чт окт 17, 2013 17:41 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Проблема решена. Вместо ForwadFast правила на выход из сети, поставлено NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и OpenVPN сервер в сети
СообщениеДобавлено: Вс окт 20, 2013 11:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
NAT - само собой разумеещееся.
По хорошему, для доступа OpenVPN <-> LAN вам надо в сети иметь маршрут на клиентах или же вынести OVPN сервер в отдельную подсеть, чтобы избежать возможных проблем.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 269


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB