@Chainsaw2100

OpenVPN / VirtualBox — как создать сервер OpenVPN на виртуалке с Astra Linux?

Здравствуйте.
Нужно настроить на виртуальной машине с Astra Linux сервер OpenVPN, чтобы:
1) иметь доступ к общим сетевым ресурсам
2) проксировать весь траффик с хоста через ВПН на ВМ
Что удалось сделать:
настроил OpenVPN на сервере, получил сертификаты для клиента, установил OpenVPN на хост, перекинул туда сертификаты клиента.
На хосте стоит W7 64
Следовал этому гайду:
https://www.youtube.com/watch?... 0%9F%D0%9A

Что имею сейчас:
Сервер запускается, однако клиент OpenVPN возвращает:
Wed Sep 08 19:39:59 2021 read UDP: Unknown error (code=10054)
Необходимый порт открыт в брандмауэре, однако порт сканнеры говорят, что он закрыт (мб из-за NAT).

Что бы хотелось узнать:
В правильном направлении ли я копаю, может быть можно сделать что-то проще, и что вообще делать?
Важно: все происходит на одной машине.
Содержимое server.conf: https://pastebin.com/Jst9gZBc
client.conf: https://pastebin.com/bc62BBYQ
ошибка:
Ifconfig
Сначала там был my-server, изменил на 192.168.99.1 - ситуация не изменилась. Указал 192.168.99.2 - получил ошибку TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Грешу на то, что на клиенте не удается открыть 1194 порт для входящих соединений. То есть в правилах он прописан, однако с виртуалки telnet'ом подключится не получается и в netstat - a он почему-то не указан.
Iptables https://pastebin.com/faLN0wQP
Ufw disable не помог
Спасибо
613b01abb243a397909019.png613b01b947b1b130270300.png613b01ef5aec5528046671.png
  • Вопрос задан
  • 1805 просмотров
Решения вопроса 1
@Chainsaw2100 Автор вопроса
Ошибка была в режимах сети - стояли Nat и Host-only, поменял на Bridged, указал IP сервера и все заработало.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@ramiil
Посмотрите этот мануал, за исключением дистрибутив-специфичных вещей в начале, настройка на большинстве линуксов будет происходить примерно так.
https://www.dmosk.ru/instruktions.php?object=openv...
Проверьте, что провайдер не фильтрует вам порты, это очень вероятно. При необходимости смените порт на сервере.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы