Задать вопрос
@cebb

После подключения к ocserv трафик не проходит через него?

Добрый день. Попробовал настроить ocserv на арендуемом сервере по https://www.linuxbabe.com/ubuntu/openconnect-vpn-s.... Установил, запустил, даже могу подключиться. Но при подключении трафик идет мимо сервера. NAT вроде включил, маскарад тоже. До этого на сервере уже стоял Outline.
  • Вопрос задан
  • 347 просмотров
Подписаться 1 Средний 8 комментариев
Решения вопроса 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Если трафик идет мимо сервера, значит в ocserv.conf не включено присвоение VPN соединению default gateway.
Покажите вывод netstat -r на машине с клиентом openconnect после установления соединения с сервером.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@rubicomtech
Попробуйте проверить не только SNAT на стороне openconnect-сервера, но и правила фаерволла на стороне сервера: стандартную политику и правила для Forward/Input. Выглядит, как будто некорректно работает что-то их них. А также проверьте, что в вашем конфиге ocserv корректно добавлены необходимые маршруты и что traceroute или просмотр маршрутов на клиенте отражает желаемую конфигурацию.

Если у вас будут вопросы по конфигурации openconnect server, вы можете обратиться в rubicom.tech для получения готовых шаблонов конфигурации сервера для быстрого запуска, в том числе с LDAP, 2FA
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы