Kas susije su OpenVPN ir Firewall, tai pas mane stai kas: $IPTABLES -A ovpn -m state --state INVALID -j DROP $IPTABLES -A ovpn -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A ovpn -s AAA.BBB.CCC.DDD -m state --state NEW -j ACCEPT $IPTABLES -A ovpn -m limit --limit 10/second -j LOG --log-level warning --log-prefix "OpenVPN-DROP " $IPTABLES -A ovpn -j DROP $IPTABLES -A INPUT -d $ExtIP -p UDP --dport 1194 -j ovpn $IPTABLES -A INPUT -d $ExtIP -p TCP --dport 1194 -j ovpn Dex wrote: > apie tai daug raso Faq. > > Pirmiausiai - ar nuo tavo tun device'o nuimtas firewall'as? > > Antriausiai - turbut nera nurodytas marsrutas routeryje/ovpn masinoje, > kad priimti ateinancius paketus i 10.8.0.1 (i tai padetu atsakyti ovpn > serverio puses logai, ten turetu matytis loge kazkokia reakcija, kad > pingas ateina. > Jei nera nurodytas, o po defaultu tikriausiai kad nera, tai velgi reikia > burti su IPTABLES. > > > Pluss wrote: >> "visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz >> standartiskai 10.8.0.1)" >> >> Deje ne. >> >> >> Dex wrote: >>> la, >>> visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz >>> standartiskai 10.8.0.1) >>> >>> kai galesi pinginti is namu i serva ir atgal, beliks padaryti imones >>> kompus pasiekimus. >>> >>> Tam reikes vieno setingo serverio config faile: >>> push "route 192.168.1.0 255.255.255.0", kur 192.168.1.0 - tavo >>> lan'as, tavo atveju 0.0 >>> >>> ir dar reikes nupiesti marsruta, kad is kitu tinklo kompu paketai >>> zinotu, kaip keliauti pas tave. Cia jau marsrutizatoriuje, tavo >>> atveju iptables blablabla turbut >>> >>> Dex >>> >>> >>> Pluss wrote: >>>> Sveiki. >>>> Reikia pagalbos su OpenVPN. >>>> Imones LAN'as 192.168.0.0 (visi iseina per Gateway 192.168.0.254 >>>> (Linux, Debian)). Tarkim as jungiuosi is namu (Point to Point) prie >>>> imones. Susijungti susijungia be problemu, tik as is namu negaliu >>>> pasiekti nei vieno IP (pinginau), o is Gateway namu PC pasiekiu >>>> (192.168.2.6). >>>> Reiketu kad klientai galetu pasiekti visus imones PC esancius >>>> 192.168.0.0. >>>> >>>> Kai ant gw startuoja OpenVPN, susikuria interface tun0: >>>> inet addr:192.168.2.1 P-t-P:192.168.2.2 Mask:255.255.255.255 >>>> >>>> O namie: >>>> inet addr:192.168.2.6 P-t-P:192.168.2.5 Mask:255.255.255.255 >>>> >>>> Pridedu zemiau Serverio ir kliento konfigus. >>>> Jei kas susipazines su OpenVPN, gal kas pagelbetumete? >>>> >>>> >>>> Dekui isanksto.