@Chainsaw2100

OpenVPN / VirtualBox — как создать сервер OpenVPN на виртуалке с Astra Linux?

Здравствуйте.
Нужно настроить на виртуальной машине с Astra Linux сервер OpenVPN, чтобы:
1) иметь доступ к общим сетевым ресурсам
2) проксировать весь траффик с хоста через ВПН на ВМ
Что удалось сделать:
настроил OpenVPN на сервере, получил сертификаты для клиента, установил OpenVPN на хост, перекинул туда сертификаты клиента.
На хосте стоит W7 64
Следовал этому гайду:
https://www.youtube.com/watch?... 0%9F%D0%9A

Что имею сейчас:
Сервер запускается, однако клиент OpenVPN возвращает:
Wed Sep 08 19:39:59 2021 read UDP: Unknown error (code=10054)
Необходимый порт открыт в брандмауэре, однако порт сканнеры говорят, что он закрыт (мб из-за NAT).

Что бы хотелось узнать:
В правильном направлении ли я копаю, может быть можно сделать что-то проще, и что вообще делать?
Важно: все происходит на одной машине.
Содержимое server.conf: https://pastebin.com/Jst9gZBc
client.conf: https://pastebin.com/bc62BBYQ
ошибка:
Ifconfig
Сначала там был my-server, изменил на 192.168.99.1 - ситуация не изменилась. Указал 192.168.99.2 - получил ошибку TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Грешу на то, что на клиенте не удается открыть 1194 порт для входящих соединений. То есть в правилах он прописан, однако с виртуалки telnet'ом подключится не получается и в netstat - a он почему-то не указан.
Iptables https://pastebin.com/faLN0wQP
Ufw disable не помог
Спасибо
613b01abb243a397909019.png613b01b947b1b130270300.png613b01ef5aec5528046671.png
  • Вопрос задан
  • 1372 просмотра
Решения вопроса 1
@Chainsaw2100 Автор вопроса
Ошибка была в режимах сети - стояли Nat и Host-only, поменял на Bridged, указал IP сервера и все заработало.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@ramiil
Посмотрите этот мануал, за исключением дистрибутив-специфичных вещей в начале, настройка на большинстве линуксов будет происходить примерно так.
https://www.dmosk.ru/instruktions.php?object=openv...
Проверьте, что провайдер не фильтрует вам порты, это очень вероятно. При необходимости смените порт на сервере.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы