Tiesa, dar truputi praleidau: iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A INPUT -i tun+ -j ACCEPT iptables -A FORWARD -i tun+ -j ACCEPT iptables -A INPUT -i tap+ -j ACCEPT iptables -A FORWARD -i tap+ -j ACCEPT Pluss wrote: > Kas susije su OpenVPN ir Firewall, tai pas mane stai kas: > > $IPTABLES -A ovpn -m state --state INVALID -j DROP > $IPTABLES -A ovpn -m state --state ESTABLISHED,RELATED -j ACCEPT > $IPTABLES -A ovpn -s AAA.BBB.CCC.DDD -m state --state NEW -j ACCEPT > $IPTABLES -A ovpn -m limit --limit 10/second -j LOG --log-level warning > --log-prefix "OpenVPN-DROP " > $IPTABLES -A ovpn -j DROP > > $IPTABLES -A INPUT -d $ExtIP -p UDP --dport 1194 -j ovpn > $IPTABLES -A INPUT -d $ExtIP -p TCP --dport 1194 -j ovpn > > > Dex wrote: >> apie tai daug raso Faq. >> >> Pirmiausiai - ar nuo tavo tun device'o nuimtas firewall'as? >> >> Antriausiai - turbut nera nurodytas marsrutas routeryje/ovpn masinoje, >> kad priimti ateinancius paketus i 10.8.0.1 (i tai padetu atsakyti ovpn >> serverio puses logai, ten turetu matytis loge kazkokia reakcija, kad >> pingas ateina. >> Jei nera nurodytas, o po defaultu tikriausiai kad nera, tai velgi >> reikia burti su IPTABLES. >> >> >> Pluss wrote: >>> "visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz >>> standartiskai 10.8.0.1)" >>> >>> Deje ne. >>> >>> >>> Dex wrote: >>>> la, >>>> visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz >>>> standartiskai 10.8.0.1) >>>> >>>> kai galesi pinginti is namu i serva ir atgal, beliks padaryti imones >>>> kompus pasiekimus. >>>> >>>> Tam reikes vieno setingo serverio config faile: >>>> push "route 192.168.1.0 255.255.255.0", kur 192.168.1.0 - tavo >>>> lan'as, tavo atveju 0.0 >>>> >>>> ir dar reikes nupiesti marsruta, kad is kitu tinklo kompu paketai >>>> zinotu, kaip keliauti pas tave. Cia jau marsrutizatoriuje, tavo >>>> atveju iptables blablabla turbut >>>> >>>> Dex >>>> >>>> >>>> Pluss wrote: >>>>> Sveiki. >>>>> Reikia pagalbos su OpenVPN. >>>>> Imones LAN'as 192.168.0.0 (visi iseina per Gateway 192.168.0.254 >>>>> (Linux, Debian)). Tarkim as jungiuosi is namu (Point to Point) prie >>>>> imones. Susijungti susijungia be problemu, tik as is namu negaliu >>>>> pasiekti nei vieno IP (pinginau), o is Gateway namu PC pasiekiu >>>>> (192.168.2.6). >>>>> Reiketu kad klientai galetu pasiekti visus imones PC esancius >>>>> 192.168.0.0. >>>>> >>>>> Kai ant gw startuoja OpenVPN, susikuria interface tun0: >>>>> inet addr:192.168.2.1 P-t-P:192.168.2.2 Mask:255.255.255.255 >>>>> >>>>> O namie: >>>>> inet addr:192.168.2.6 P-t-P:192.168.2.5 Mask:255.255.255.255 >>>>> >>>>> Pridedu zemiau Serverio ir kliento konfigus. >>>>> Jei kas susipazines su OpenVPN, gal kas pagelbetumete? >>>>> >>>>> >>>>> Dekui isanksto.