@kalach_89

OpenVpn и Windows 10. Почему может не работать?

Доброго времени суток. Имеется шлюз на centos 6.6. Основная его задача раздавать белые ip из райпа на другие сервера. На нем развернут сервер openvpn в режиме бриджа и раздачей оставшихся белых ip клиентам по дхцп. iptables настроены, шлюз свою роль отрабатывает. При подключении с 2 пк на Win7 по впн проблем никаких, прописывает маршруты, интернет идет через впн. При подключении с Win10 происходит подключение, маршруты прописываются, но основным интерфейсом остается основное подключение. Опытным путем выяснилось, что если принудительно занизить метрику Tap адаптеру до уровня ниже метрики основного интерфейса, то маршруты прописываются правильные, через впн интерфейс, но интернета все равно нет. Доступ есть только по райп блоку. Может кто сталкивался и поможет умным советом. В файрволе сеть помечена как доверенная. Кажется, что нужно пнуть какую то службу. Со времен 8 общий доступ к подключению не работает, пока не перестартуешь. Может и тут что то подобное.

Сервер

local X.X.X.X
port 1723
proto tcp-server
dev tap0
tun-mtu 1500
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/openvpn.crt
key /etc/openvpn/keys/openvpn.key
dh /etc/openvpn/keys/dh1024.pem
daemon
server-bridge X.X.X.X 255.255.255.248 X.X.X.X X.X.X.X
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
push "redirect-gateway"
keepalive 10 120
client-to-client
tls-auth /etc/openvpn/ta.key 0
cipher AES-256-CBC
auth SHA512
comp-lzo
max-clients 3
user openvpn
group openvpn
persist-key
persist-tun
status /var/log/openvpn-status.log
log-append /var/log/openvpn.log
verb 3
mute 20

Клиент

ca C:\\OpenVPN\\ca.crt
cert C:\\OpenVPN\\home.crt
key C:\\OpenVPN\\home.key
dh C:\\OpenVPN\\dh1024.pem
tls-auth C:\\OpenVPN\\ta.key 1
client
dev tap
proto tcp
remote X.X.X.X 1723
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth C:\\openvpn\\ta.key 1
cipher AES-256-CBC
auth SHA512
comp-lzo
verb 3

роуты по умолчанию

Список интерфейсов
3...00 ff 7b db 59 0a ......TAP-Windows Adapter V9
17...14 da e9 21 2e 77 ......Realtek PCIe GBE Family Controller
9...00 15 e9 ef a5 1d ......D-Link DGE-528T Gigabit Ethernet Adapter
43...........................CKTV
1...........................Software Loopback Interface 1
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 On-link 10.1.108.167 20
10.1.108.167 255.255.255.255 On-link 10.1.108.167 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
172.25.0.0 255.255.0.0 172.25.31.1 172.25.31.86 4246
172.25.31.0 255.255.255.0 On-link 172.25.31.86 4501
172.25.31.86 255.255.255.255 On-link 172.25.31.86 4501
172.25.31.255 255.255.255.255 On-link 172.25.31.86 4501
192.168.137.0 255.255.255.0 On-link 192.168.137.1 4501
192.168.137.1 255.255.255.255 On-link 192.168.137.1 4501
192.168.137.255 255.255.255.255 On-link 192.168.137.1 4501
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 172.25.31.86 4501
224.0.0.0 240.0.0.0 On-link 192.168.137.1 4501
224.0.0.0 240.0.0.0 On-link 10.1.108.167 21
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 172.25.31.86 4501
255.255.255.255 255.255.255.255 On-link 192.168.137.1 4501
255.255.255.255 255.255.255.255 On-link 10.1.108.167 276
===========================================================================
Постоянные маршруты:
Отсутствует

роуты после соединения по впн

Список интерфейсов
17...14 da e9 21 2e 77 ......Realtek PCIe GBE Family Controller
9...00 15 e9 ef a5 1d ......D-Link DGE-528T Gigabit Ethernet Adapter
3...00 ff 7b db 59 0a ......TAP-Windows Adapter V9
43...........................CKTV
1...........................Software Loopback Interface 1
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 X.X.X.X 10.1.108.167 21
10.1.108.167 255.255.255.255 On-link 10.1.108.167 276
10.41.0.0 255.255.0.0 X.X.X.X 10.1.108.167 21
X.X.X.A 255.255.255.248 On-link X.X.X.B 5739
X.X.X.X 255.255.255.255 On-link 10.1.108.167 20
X.X.X.B 255.255.255.255 On-link X.X.X.B 5739
X.X.X.C 255.255.255.255 On-link X.X.X.B 5739
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
172.25.0.0 255.255.0.0 172.25.31.1 172.25.31.86 4246
172.25.31.0 255.255.255.0 On-link 172.25.31.86 4501
172.25.31.86 255.255.255.255 On-link 172.25.31.86 4501
172.25.31.255 255.255.255.255 On-link 172.25.31.86 4501
192.168.137.0 255.255.255.0 On-link 192.168.137.1 4501
192.168.137.1 255.255.255.255 On-link 192.168.137.1 4501
192.168.137.255 255.255.255.255 On-link 192.168.137.1 4501
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 172.25.31.86 4501
224.0.0.0 240.0.0.0 On-link 192.168.137.1 4501
224.0.0.0 240.0.0.0 On-link X.X.X.B 5739
224.0.0.0 240.0.0.0 On-link 10.1.108.167 21
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 172.25.31.86 4501
255.255.255.255 255.255.255.255 On-link 192.168.137.1 4501
255.255.255.255 255.255.255.255 On-link X.X.X.B 5739
255.255.255.255 255.255.255.255 On-link 10.1.108.167 276
===========================================================================
Постоянные маршруты:
Отсутствует

роуты с заниженной метрикой tap интерфейсу

Список интерфейсов
17...14 da e9 21 2e 77 ......Realtek PCIe GBE Family Controller
9...00 15 e9 ef a5 1d ......D-Link DGE-528T Gigabit Ethernet Adapter
3...00 ff 7b db 59 0a ......TAP-Windows Adapter V9
43...........................CKTV
1...........................Software Loopback Interface 1
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 X.X.X.X X.X.X.B 20
10.1.108.167 255.255.255.255 On-link 10.1.108.167 276
10.41.0.0 255.255.0.0 X.X.X.X X.X.X.B 20
X.X.X.A 255.255.255.248 On-link X.X.X.B 276
X.X.X.X 255.255.255.255 On-link 10.1.108.167 20
X.X.X.B 255.255.255.255 On-link X.X.X.B 276
X.X.X.C 255.255.255.255 On-link X.X.X.B 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
172.25.0.0 255.255.0.0 172.25.31.1 172.25.31.86 4246
172.25.31.0 255.255.255.0 On-link 172.25.31.86 4501
172.25.31.86 255.255.255.255 On-link 172.25.31.86 4501
172.25.31.255 255.255.255.255 On-link 172.25.31.86 4501
192.168.137.0 255.255.255.0 On-link 192.168.137.1 4501
192.168.137.1 255.255.255.255 On-link 192.168.137.1 4501
192.168.137.255 255.255.255.255 On-link 192.168.137.1 4501
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 172.25.31.86 4501
224.0.0.0 240.0.0.0 On-link 192.168.137.1 4501
224.0.0.0 240.0.0.0 On-link X.X.X.B 276
224.0.0.0 240.0.0.0 On-link 10.1.108.167 21
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 172.25.31.86 4501
255.255.255.255 255.255.255.255 On-link 192.168.137.1 4501
255.255.255.255 255.255.255.255 On-link X.X.X.B 276
255.255.255.255 255.255.255.255 On-link 10.1.108.167 276
===========================================================================
Постоянные маршруты:
Отсутствует

10.1.108.167 - ip адрес от оператора
172.25.0.0/16 - локалка оператора
192.168.137.0/24 - домашняя локалка
X.X.X.X - адрес openvpn сервера
X.X.X.A - первый адрес райпа
X.X.X.B - получаемый адрес при конекте
X.X.X.С - broadcast адрес
  • Вопрос задан
  • 7654 просмотра
Решения вопроса 1
@kalach_89 Автор вопроса
смог решить.
заменил push "redirect-gateway" на push "redirect-gateway def1". Перед подключение по vpn понизил метрику tap-адаптера ниже метрики основного интерфейса. После подключения появился маршрут 0.0.0.0 mask 128.0.0.0 через GW vnp и через Tap-адаптер.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы