Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    Problema routing con openvpn

    Dispongo di un server con indirizzo

    eth0: 192.168.1.11
    tun0: 10.8.0.1

    Ho abilitato ip_forwearding e posta la regola

    push "route 192.168.1.0 255.255.255.0"

    Mi connetto correttamente con il client dal quale riesco a pingare correttamente gli indirizzi

    10.8.0.1 e 192.168.1.11

    che viene passata correttamente al client.
    Non riesco però a pingare dal client nessun indirizzo della rete interna (192.168.1.254). Come posso fare per risolvere il problema?

  2. #2
    Utente bannato
    Registrato dal
    Aug 2002
    Messaggi
    930
    quando tiri su una vpn deve essere messa la route della rete a cui ti connetti, e' come se fossi in quella rete. per verificare che tu sia su, fai un traceroute verso una macchina della lan a cui ti sei connesso, devi fare solo un hops, altrimenti significa che non e' correttamente su.

  3. #3
    Non ho capito bene.
    Dal client, connesso in vpn via internet, riesco a raggiungere il server, sia l'interfaccia tun0 che eth0. Non riesco però ad andare verso i pc della rete a cun l'interfaccia eth0 è collegata.
    Che cosa mi manca?

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    Il fatto è che i client della rete locale non conoscono la rete 10.8.0.0 quindi i pacchetti si perdono.
    abilita il masquerading sul server vpn

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

  5. #5
    Ottimo!! Adesso funziona perfettamente.
    Un'ultima cosa: a causa di problemi di linea il server potrebbe non essere temporaneamente raggiungibile. Facendo delle simulazioni ho verificato che il collegamento una volta caduto non viene ripristinato.
    Come posso fare per sistemare la cosa?

    Grazie mille, Denis.

  6. #6
    Scusate mi sono sbagliato ancora. Il collegamento si ripristina.

    Grazie ancora!!

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    Hai un collegamento ADSL col modem sul server linux? Se sì potresti schedulare un controllo oppure metterle il collegamento in /etc/inittab con respawn così se va giù torna su...

  8. #8
    Vorrei implementare un server dns che mappasse i nomi dei client man mano che si connettono. Cosa posso usare?
    Il server è Debian.

  9. #9

  10. #10
    Non mi viene compilato il file ipp.txt...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.