Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » маршрутизация+vpn freebsd

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго дня!
Вывел в отдельной теме, потому как в темах про это мертво, почему то.
В общем суть проблемы:
Есть freebsd, выступает в роли шлюза, так же настроена на нем клиентская часть openvpn, freebsd успешно подключается по vpn и удаленная подсеть пингуется, но к сожалению клиенты за шлюзом не видят удаленную подсеть. а нужно что бы видели, где то я на грабли наступаю, подскаите в чем проблема.
 
ifconfig

Код:
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=219b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,WOL_MAGIC>
        ether 38:60:77:2d:f8:dd
        inet 172.33.0.6 netmask 0xffffff00 broadcast 172.33.0.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=82808<VLAN_MTU,WOL_UCAST,WOL_MAGIC,LINKSTATE>
        ether 1c:af:f7:6b:8e:57
        inet 62.141.xx.xx netmask 0xfffffffc broadcast 62.141.100.11
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
        options=80000<LINKSTATE>
        inet 10.8.1.125 --> 10.8.1.126 netmask 0xffffffff
        Opened by PID 85500
 

netstat

Код:
Routing tables
Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            62.141.xx.9       UGS       199  1324080    vr0
10.8.0.1/32        10.8.1.126         UGS         0        0   tun0
10.8.1.125         link#5             UHS         0        0    lo0
10.8.1.126         link#5             UH          0        0   tun0
62.141.xx.x/30    link#2             U           0        0    vr0
62.141.xx.xx      link#2             UHS         0        0    lo0
127.0.0.1          link#4             UH          0        0    lo0
172.16.0.0/16      10.8.1.126         UGS         0    20906   tun0
172.33.0.0/24      link#1             U           6   664421    em0
172.33.0.6         link#1             UHS         0      161    lo0

 
rc.conf

Код:
ifconfig_em0="172.33.0.6 netmask 255.255.255.0"
ifconfig_vr0="62.141.xx.x netmask 255.255.255.252"
defaultrouter="62.141.xx.9"
openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/investprom.conf"
openvpn_dir="/usr/local/etc/openvpn"
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
#firewall_script="/etc/firewall.conf"
natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"

 
 
 

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 17:02 02-05-2012 | Исправлено: yrkrus, 17:02 02-05-2012
bga83



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
        inet 172.33.0.6 netmask 0xffffff00 broadcast 172.33.0.255  

прежде всего напрягает выбор адресов для локальной сети - это вообще-то уже реальный диапазон, который не укладывается в 172.16.0.0/12.
Трассировку с клиентской машины покажи. Есть подозрение, что нет обратного маршрута из удаленной сети.

Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 09:59 03-05-2012 | Исправлено: bga83, 10:01 03-05-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bga83
я на его вопрос ответил там где он когда-то его задал...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 11:07 03-05-2012
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » маршрутизация+vpn freebsd


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru