Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 18 czerwca 2025, 22:24

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 
Autor Wiadomość
Post: sobota, 1 listopada 2008, 23:08 
Offline

Rejestracja: wtorek, 25 marca 2008, 02:20
Posty: 17
Mam openvpn oparty o certyfikaty do tego jest dwóch klientów z system win xp.

1. Nie mogę pingowac między tymi komputerami choć pingi z serwera na oba klienty działają.

na obu klientach jest KIS 2009

zapora skonfigurowana tak aby przepuszczała ruch na porcie 1194 (TCP)

np gry po sieci działają ale tylko w jedną stronę ja mogę połączyć się do komputera 10.0.0.10 a komputer 10.0.0.10 do mnie nie da rady ja posiadam adres 10.0.0.6

Czy mam coś źle skonfigurowane?

konfig: serera
: [/] [] ()
dev tun
tun-mtu 1500
port 1194
user nobody
group nobody
comp-lzo
proto tcp-server
ping 20
ping-restart 120
ping-timer-rem
persist-tun
persist-key
daemon
verb 4
log-append /var/log/openvpn.log
ca /etc/openvpn/certyfikat_rootca.pem
cert /etc/openvpn/certyfikat_bramy.pem
key /etc/openvpn/klucz_bramy.pem
tls-server
dh /etc/openvpn/dh1024.pem
mode server
# poniżej podany zakres sieci oznacza, że serwer na interfejsie tun0 będzie miał numer 192.168.10.1
# klienci dostaną numery od 2 wzwyż
server 10.0.0.0 255.255.255.0
# przed uruchomieniem serwera ten plik należy stworzyć
ifconfig-pool-persist /etc/openvpn/ipp.txt
#ponizsze opcje można zmieniać w zależności od potrzeb, DOMAIN zależy od grupy roboczej w jakiej jest serwer,
#można użyć domeny jeśli jest w niej sieć, serwer DNS należy wpisac taki jaki jest w danej sieci,
#route z kolei musi zawierać zakres realnej sieci za serwerem VPN,
#klasa ta nie może się pokrywać z siecią po stronie klientów
#push "dhcp-option DOMAIN GRUCHA"
#push "dhcp-option DNS 194.204.152.34"
push "route 192.168.100.0 255.255.255.0"
push "ping 20"
push "ping restart 120"


konfig klienta:
: [/] [] ()
tls-client
dev tun
remote gregorywojcik.no-ip.org
proto tcp-client
comp-lzo
persist-tun
persist-key
verb 4
ca certyfikat_rootca.pem
cert certyfikat_grzesiek.pem
key klucz_grzesiek.pem
pull
port 1194
ping 15


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 1 listopada 2008, 23:23 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Dodaj do konfiga serwera:
: [/] [] ()
push "route 10.0.0.0 255.255.255.0"

Jak dalej nie bedzie dzialac, to sprawdz firewalla na klientach i na serwerze.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 2 listopada 2008, 13:43 
Offline

Rejestracja: wtorek, 25 marca 2008, 02:20
Posty: 17
oki śmiga. tylko co jeszcze odblokować w firewallu na klientach żeby udostępnianie działało?

edit/ Działa już znalazłem. Dzięki za pomoc


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl