Задать вопрос
@koronabora
Человек

Что сделать, чтобы OpenVPN не раздавал по DHCP шлюз?

По DHCP не приходит шлюз, помогите. Шлюз пигнуется.
Спасибо.

Конфиг сервера:
;local a.b.c.d
port 2016
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key  # This file should be kept secret
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
client-to-client
keepalive 10 120
tls-auth ta.key 0 # This file is secret
cipher DES-EDE3-CBC  # Triple-DES
comp-lzo
persist-key
persist-tun
status openvpn-status.log
log         openvpn.log
verb 5


Конфиг клиента:
client
dev tun
proto udp
remote 188.000.000.123 2016
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert root.crt
key root.key
remote-cert-tls server
tls-auth ta.key 1
cipher DES-EDE3-CBC
comp-lzo
verb 5


Лог сервера:
WWWRRRTue Aug  2 17:00:57 2016 us=645943 213.230.77.192:10454 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Tue Aug  2 17:00:57 2016 us=646010 213.230.77.192:10454 [root] Peer Connection Initiated with [AF_INET]213.230.77.192:10454
Tue Aug  2 17:00:57 2016 us=646091 root/213.230.77.192:10454 MULTI_sva: pool returned IPv4=10.8.0.6, IPv6=1::1900:0:e47f:0
Tue Aug  2 17:00:57 2016 us=646151 root/213.230.77.192:10454 MULTI: Learn: 10.8.0.6 -> root/213.230.77.192:10454
Tue Aug  2 17:00:57 2016 us=646173 root/213.230.77.192:10454 MULTI: primary virtual IP for root/213.230.77.192:10454: 10.8.0.6
RTue Aug  2 17:00:59 2016 us=763514 root/213.230.77.192:10454 PUSH: Received control message: 'PUSH_REQUEST'
Tue Aug  2 17:00:59 2016 us=763562 root/213.230.77.192:10454 send_push_reply(): safe_cap=960
Tue Aug  2 17:00:59 2016 us=763617 root/213.230.77.192:10454 SENT CONTROL [root]: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,route 10.8.0.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5' (status=1)


Лог клиента:
Tue Aug 02 21:59:04 2016 us=781103 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Tue Aug 02 21:59:04 2016 us=883232 PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,route 10.8.0.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5'
Tue Aug 02 21:59:04 2016 us=883232 OPTIONS IMPORT: timers and/or timeouts modified
Tue Aug 02 21:59:04 2016 us=883232 OPTIONS IMPORT: --ifconfig/up options modified
Tue Aug 02 21:59:04 2016 us=883232 OPTIONS IMPORT: route options modified
Tue Aug 02 21:59:04 2016 us=895252 ROUTE_GATEWAY 192.168.1.1/255.255.255.0 I=7 HWADDR=00:0e:8e:69:65:09
Tue Aug 02 21:59:04 2016 us=955851 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Tue Aug 02 21:59:04 2016 us=955851 MANAGEMENT: >STATE:1470157144,ASSIGN_IP,,10.8.0.6,
Tue Aug 02 21:59:04 2016 us=956351 open_tun, tt->ipv6=0
Tue Aug 02 21:59:04 2016 us=963360 TAP-WIN32 device [Ethernet 7] opened: \\.\Global\{F156048B-224E-4FF2-AAB2-A681C715CB08}.tap
Tue Aug 02 21:59:04 2016 us=963861 TAP-Windows Driver Version 9.21 
Tue Aug 02 21:59:04 2016 us=963861 TAP-Windows MTU=1500
Tue Aug 02 21:59:04 2016 us=969371 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {F156048B-224E-4FF2-AAB2-A681C715CB08} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Tue Aug 02 21:59:04 2016 us=969872 Successful ARP Flush on interface [31] {F156048B-224E-4FF2-AAB2-A681C715CB08}
Tue Aug 02 21:59:09 2016 us=26326 TEST ROUTES: 2/2 succeeded len=1 ret=1 a=0 u/d=up


Клиент: Windows 10
Определенный для подключения DNS-суффикс: 
Описание: TAP-Windows Adapter V9
Физический адрес: ‎00-FF-F1-56-04-8B
DHCP включен: Да
Адрес IPv4: 10.8.0.6
Маска подсети IPv4: 255.255.255.252
Аренда получена: 2 августа 2016 г. 21:59:05
Аренда истекает: 2 августа 2017 г. 21:59:05
Шлюз по умолчанию IPv4: 
DHCP-сервер IPv4: 10.8.0.5
DNS-сервер IPv4: 
WINS-сервер IPv4 : 
Служба NetBIOS через TCP/IP включена: Да
Локальный IPv6-адрес канала: fe80::8d9:b4fd:4460:7a31%31
Шлюз по умолчанию IPv6: 
DNS-серверы IPv6: fec0:0:0:ffff::1%1, fec0:0:0:ffff::2%1, fec0:0:0:ffff::3%1
  • Вопрос задан
  • 1845 просмотров
Подписаться 1 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 1
SergeySL
@SergeySL
Системный администратор
Перечитал. Добавьте в конфигурацию сервера:
push "route-gateway IPАдресШлюза"
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы