@dobromin

OpenVPN как шлюз не работает почему?

Здравствуйте! казалось бы простой вопрос, решений валом, но у меня не работает, пролетел день и я в пролете)

В крации, делаю OpenVPN сервер чтобы выходить в интернет через него, на телефоне все ок все работает как надо и в интернет выходит через сервер. компьютер нет, не в какую

Конфиг сервера:
spoiler

port 1199
proto udp

dev tun

# Сертификаты
# ==============================================
ca /etc/openvpn/keys/ca.crt
crl-verify /etc/openvpn/keys/crl.pem
dh /etc/openvpn/keys/dh2048.pem
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
tls-auth /etc/openvpn/keys/ta.key 0

# Плагин авторизации pam
# ==============================================
plugin openvpn-plugin-auth-pam.so service-type
client-cert-not-required
username-as-common-name

# Сеть сервера
# ===========================
server 10.10.0.0 255.255.255.0
max-clients 50

# Разрешить несколько подключений
# ===============================
#duplicate-cn

# Маршрут до сети и адрес DNS сервера
# ===================================
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
push "redirect–gateway def1 bypass–dhcp"
push "route-gateway 10.10.0.1"

push "route 0.0.0.0 0.0.0.0"

client-config-dir /etc/openvpn/ccd/
comp-lzo
keepalive 10 120
cipher AES-256-CBC
persist-key
persist-tun

status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
log-append /var/log/openvpn/openvpn.log
#ifconfig-pool-persist /var/log/openvpn/ipp.txt

#mssfix
topology subnet

verb 3
explicit-exit-notify 1



spoiler

dev tun
proto udp
remote СамыйбелыйИП 1199
client
resolv-retry infinite

auth-user-pass

remote-cert-tls server
persist-key
persist-tun

key-direction 1

cipher AES-256-CBC

comp-lzo
verb 3
status-version 3
################################################################









Сертификаты и ключи убрал, так они есть!

маршрутизация на винде с закомментированными пушами роутинга к днс
route print
spoiler

Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.101 40
10.10.0.0 255.255.255.0 10.10.0.1 10.10.0.3 257
10.10.0.3 255.255.255.255 On-link 10.10.0.3 257
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
172.25.192.0 255.255.240.0 On-link 172.25.192.1 271
172.25.192.1 255.255.255.255 On-link 172.25.192.1 271
172.25.207.255 255.255.255.255 On-link 172.25.192.1 271
172.30.0.0 255.255.240.0 On-link 172.30.0.1 271
172.30.0.1 255.255.255.255 On-link 172.30.0.1 271
172.30.15.255 255.255.255.255 On-link 172.30.0.1 271
188.134.89.2 255.255.255.255 192.168.0.1 192.168.0.101 296
192.168.0.0 255.255.255.0 On-link 192.168.0.101 296
192.168.0.101 255.255.255.255 On-link 192.168.0.101 296
192.168.0.255 255.255.255.255 On-link 192.168.0.101 296
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 10.10.0.3 257
224.0.0.0 240.0.0.0 On-link 192.168.0.101 296
224.0.0.0 240.0.0.0 On-link 172.25.192.1 271
224.0.0.0 240.0.0.0 On-link 172.30.0.1 271
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 10.10.0.3 257
255.255.255.255 255.255.255.255 On-link 192.168.0.101 296
255.255.255.255 255.255.255.255 On-link 172.25.192.1 271
255.255.255.255 255.255.255.255 On-link 172.30.0.1 271
===========================================================================
Постоянные маршруты:
Отсутствует

ipconfig
spoiler

Неизвестный адаптер Подключение по локальной сети 2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP-Windows Adapter V9 for OpenVPN Connect
Физический адрес. . . . . . . . . : 00-FF-E3-4B-DD-98
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::165:c7da:207d:83d2%26(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.10.0.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 1275133923
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-26-A9-39-46-E4-AA-EA-89-A1-01
DNS-серверы. . . . . . . . . . . : 8.8.8.8
8.8.4.4
NetBios через TCP/IP. . . . . . . . : Включен


ip route c сервера

spoiler

default via 192.168.0.1 dev enp8s0 proto dhcp metric 108
10.10.0.0/24 dev tun0 proto kernel scope link src 10.10.0.1
192.168.0.0/24 dev enp8s0 proto kernel scope link src 192.168.0.109 metric 108
  • Вопрос задан
  • 808 просмотров
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы