Tema: Re: HELP! OpenVPN
Autorius: Pluss
Data: 2009-01-21 15:23:44
Kas susije su OpenVPN ir Firewall, tai pas mane stai kas:

$IPTABLES -A ovpn -m state --state INVALID -j DROP
$IPTABLES -A ovpn -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A ovpn -s AAA.BBB.CCC.DDD -m state --state NEW -j ACCEPT
$IPTABLES -A ovpn -m limit --limit 10/second -j LOG  --log-level warning 
--log-prefix "OpenVPN-DROP "
$IPTABLES -A ovpn -j DROP

$IPTABLES -A INPUT -d $ExtIP -p UDP --dport 1194 -j ovpn
$IPTABLES -A INPUT -d $ExtIP -p TCP --dport 1194 -j ovpn


Dex wrote:
> apie tai daug raso Faq.
> 
> Pirmiausiai - ar nuo tavo tun device'o nuimtas firewall'as?
> 
> Antriausiai - turbut nera nurodytas marsrutas routeryje/ovpn masinoje, 
> kad priimti ateinancius paketus i 10.8.0.1 (i tai padetu atsakyti ovpn 
> serverio puses logai, ten turetu matytis loge kazkokia reakcija, kad 
> pingas ateina.
> Jei nera nurodytas, o po defaultu tikriausiai kad nera, tai velgi reikia 
> burti su IPTABLES.
> 
> 
> Pluss wrote:
>> "visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz 
>> standartiskai 10.8.0.1)"
>>
>> Deje ne.
>>
>>
>> Dex wrote:
>>> la,
>>> visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz 
>>> standartiskai 10.8.0.1)
>>>
>>> kai galesi pinginti is namu i serva ir atgal, beliks padaryti imones 
>>> kompus pasiekimus.
>>>
>>> Tam reikes vieno setingo serverio config faile:
>>> push "route 192.168.1.0 255.255.255.0", kur 192.168.1.0 - tavo 
>>> lan'as, tavo atveju 0.0
>>>
>>> ir dar reikes nupiesti marsruta, kad is kitu tinklo kompu paketai 
>>> zinotu, kaip keliauti pas tave. Cia jau marsrutizatoriuje, tavo 
>>> atveju iptables blablabla turbut
>>>
>>> Dex
>>>
>>>
>>> Pluss wrote:
>>>> Sveiki.
>>>> Reikia pagalbos su OpenVPN.
>>>> Imones LAN'as 192.168.0.0 (visi iseina per Gateway 192.168.0.254 
>>>> (Linux, Debian)). Tarkim as jungiuosi is namu (Point to Point) prie 
>>>> imones. Susijungti susijungia be problemu, tik as is namu negaliu 
>>>> pasiekti nei vieno IP (pinginau), o is Gateway namu PC pasiekiu 
>>>> (192.168.2.6).
>>>> Reiketu kad klientai galetu pasiekti visus imones PC esancius 
>>>> 192.168.0.0.
>>>>
>>>> Kai ant gw startuoja OpenVPN, susikuria interface tun0:
>>>> inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
>>>>
>>>> O namie:
>>>> inet addr:192.168.2.6  P-t-P:192.168.2.5  Mask:255.255.255.255
>>>>
>>>> Pridedu zemiau Serverio ir kliento konfigus.
>>>> Jei kas susipazines su OpenVPN, gal kas pagelbetumete?
>>>>
>>>>
>>>> Dekui isanksto.