OpenVPN

Sekcia: Konfigurácia 12.10.2006 | 18:07
Avatar DM Fedora Core 1-4  Používateľ
Mam problem. Zprovoznil jsem OpenVPN server na linuxu Fedora Core 4. Server je umisten v DMZ za firewallem na eth1 (iptables). Klienti VPN se muzou bez potizi pripojit k OpenVPN serveru pres internet. Z klienta projde ping na IP adresu VPN serveru, ale nikam jinam se nedostanu. Potrebuju se dostat na dalsi sit, ktera je pripojena pres ethernet ve firewallu eth0. eth2 na firewallu je vnejsi sitovka do internetu. Do konfiguracniho souboru serveru jsem pridal direktivu: push "route network netmask" abych umoznil pristup do dalsi site. To ovsem stejne nefunguje. Nevite nekdo nahodou, co delam spatne? Na http://openvpn.net jsem prostudoval cely HOWTO (2.0) a nic jsem nezjistil. Pripada mi akorat divne, ze klienti dostanou IP adresu od OpenVPN serveru s maskou 255.255.255.252. I kdyz v konfiguraku pro server je zadana maska 255.255.255.0. Tak nevim kde je chyba. Prosim o nejakou radu. Me uz nic nenapada. Diky.
    • Re: OpenVPN 12.10.2006 | 18:07
      Avatar DM Fedora Core 1-4  Používateľ
      Uz jsem si poradil sam dik za "spolupraci". Jen pro uplnost. Bylo potreba na firewallu nastavit routovani virtualni site VPN s branou na fyzickou IP adresu VPN serveru a prislusnym ethernet adapterem. Staci nastudovat trochu staticky routovani a manipulace s routovacimi tabulkami. Cus bus