Open VPN
Jan Spatka
J.Spatka at dhi.cz
Mon Oct 11 08:31:46 CEST 2010
Ahoj všem,
Jelikoz na tomto foru jsou lide chytrejsi nez GOOGLE, prosím o radu s OpenVPN.
Schema site:
VPN klient (win) <-> Router <-> VPN server (FreeBSD 8) <-> Lokalni sit
Router - 10.0.0.138
VPN server - 10.0.0.100 a 10.8.0.1
Lokalni sit - 10.0.0.0/255.255.255.0
VPN sit - 10.8.0.0/255.255.255.0
VPN tunel se mi podarilo sestavit. Client dostal adresu 10.8.0.6 a ping na 10.8.0.1 funguje. Bohužel nevidim do lokalni sitě prestoze mam v konfiguraci serveru nastaveno routovani. V logu vidim následujici chybu:
MULTI: bad source address from client [x.x.x.x], packet dropped
(Kde x.x.x.x je klientova adresa z lokální sítě klienta, adresa VMware adapteru klienta a potom adresa které nevím odkud je 169.254.2.2)
Tusim, ze by mohl byt problem s routovanim packetu zpet ze vzdalene lokalni site do me VPN resp do mistni site clienta, ale jsem ve FBSD novy a nevim si s tim rady.
Tady je muj server.conf
port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key # This file should be kept secret
dh /etc/openvpn/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.0.0.0 255.255.255.0"
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nobly
persist-key
persist-tun
status openvpn-status.log
verb 3
Dekuju Honza
More information about the Users-l
mailing list