Open VPN

Jan Spatka J.Spatka at dhi.cz
Mon Oct 11 08:31:46 CEST 2010


Ahoj všem,

 

Jelikoz na tomto foru jsou lide chytrejsi nez GOOGLE, prosím o radu s OpenVPN. 

 

Schema site: 
VPN klient (win) <-> Router <-> VPN server (FreeBSD 8) <-> Lokalni sit 

Router - 10.0.0.138 
VPN server - 10.0.0.100 a 10.8.0.1 
Lokalni sit - 10.0.0.0/255.255.255.0 
VPN sit - 10.8.0.0/255.255.255.0

 

VPN tunel se mi podarilo sestavit. Client dostal adresu 10.8.0.6 a ping na 10.8.0.1 funguje. Bohužel nevidim do lokalni sitě prestoze mam v konfiguraci serveru nastaveno routovani. V logu vidim následujici chybu:

MULTI: bad source address from client [x.x.x.x], packet dropped

(Kde x.x.x.x je klientova adresa z lokální sítě klienta, adresa VMware adapteru klienta a potom adresa které nevím odkud je 169.254.2.2)

 

Tusim, ze by mohl byt problem s routovanim packetu zpet ze vzdalene lokalni site do me VPN resp do mistni site clienta, ale jsem ve FBSD novy a nevim si s tim rady.

 

Tady je muj server.conf

 

port 1194

proto udp

dev tun

ca /etc/openvpn/keys/ca.crt

cert /etc/openvpn/keys/server.crt

key /etc/openvpn/keys/server.key  # This file should be kept secret

dh /etc/openvpn/keys/dh1024.pem

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt

push "route 10.0.0.0 255.255.255.0"

client-to-client

keepalive 10 120

comp-lzo

user nobody

group nobly

persist-key

persist-tun

status openvpn-status.log

verb 3

 

 

 

Dekuju Honza



More information about the Users-l mailing list