@tamogavk
@deni4ka

Проблемы с роутами openvpn?

Получил новые ключи и с сервера openvpn 14.04, с ними туннель подымается роуты тоже но не пингуются удалёнки, где я накосячил?
Лог vpn клиента
Wed Jan 11 11:45:36 2017 OpenVPN 2.3.10 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Feb 2 2016
Wed Jan 11 11:45:36 2017 library versions: OpenSSL 1.0.2g 1 Mar 2016, LZO 2.08
Wed Jan 11 11:45:36 2017 WARNING: file 'tac.key' is group or others accessible
Wed Jan 11 11:45:36 2017 Control Channel Authentication: using 'tac.key' as a OpenVPN static key file
Wed Jan 11 11:45:36 2017 UDPv4 link local: [undef]
Wed Jan 11 11:45:36 2017 UDPv4 link remote: [AF_INET]xx.xx.xxx.6:55xxx
Wed Jan 11 11:45:36 2017 [cerberus] Peer Connection Initiated with [AF_INET]xx.xx.xxx.6:55xxx
Wed Jan 11 11:45:38 2017 TUN/TAP device tun1 opened
Wed Jan 11 11:45:38 2017 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed Jan 11 11:45:38 2017 /sbin/ip link set dev tun1 up mtu 1500
Wed Jan 11 11:45:38 2017 /sbin/ip addr add dev tun1 10.13.0.3/20 broadcast 10.13.15.255
RTNETLINK answers: File exists
Wed Jan 11 11:45:38 2017 ERROR: Linux route add command failed: external program exited with error status: 2
RTNETLINK answers: File exists
Wed Jan 11 11:45:38 2017 Initialization Sequence Completed


route -n

0.0.0.0 10.10.1.254 0.0.0.0 UG 100 0 0 enp5s0
10.10.1.0 0.0.0.0 255.255.255.0 U 100 0 0 enp5s0
10.13.0.0 0.0.0.0 255.255.240.0 U 0 0 0 tun0
10.20.22.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
10.20.24.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
10.20.25.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
10.20.30.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
10.40.0.0 10.13.0.1 255.248.0.0 UG 0 0 0 tun0
10.45.0.0 10.13.0.1 255.255.0.0 UG 0 0 0 tun0
10.49.0.0 10.13.0.1 255.255.0.0 UG 0 0 0 tun0
10.50.0.0 10.13.0.1 255.255.0.0 UG 0 0 0 tun0
10.200.201.0 10.13.0.1 255.255.255.0 UG 20 0 0 tun0
10.200.202.0 10.13.0.1 255.255.255.0 UG 20 0 0 tun0
10.200.203.0 10.13.0.1 255.255.255.0 UG 20 0 0 tun0
10.200.204.0 10.13.0.1 255.255.255.0 UG 20 0 0 tun0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 enp5s0
192.168.1.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.37.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.38.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.39.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.40.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.41.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.42.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.43.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.44.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.45.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.46.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.47.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.48.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.49.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.50.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.51.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.52.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.53.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.54.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.55.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.101.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.102.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.103.0 10.13.0.1 255.255.255.0 UG 0 0 0 tun0


traceroute до нужной мне сети



traceroute to 10.49.1.254 (10.49.1.254), 30 hops max, 60 byte packets
1 10.13.0.1 (10.13.0.1) 8.063 ms 8.530 ms 8.514 ms
2 * * *
3 * * *
Делает 30 хопов и заканчивается
  • Вопрос задан
  • 2409 просмотров
Пригласить эксперта
Ответы на вопрос 2
@Wexter
на хосте в нужной вам сети прописан маршрут в сеть откуда вы пингуете?
сервер openvpn прописан дефолтным шлюзом у удалённого хоста?
либо же поднимайте NAT на сервере openvpn в сторону всех клиентов.
Ответ написан
Комментировать
@younghacker
Основная причина:
в логе клиента написано tun1
TUN/TAP device tun1 opened

а в роуте на целевой хост который потом пингуется написано tun0
10.49.0.0 10.13.0.1 255.255.0.0 UG 0 0 0 tun0


Некрасиво:
Wed Jan 11 11:45:38 2017 ERROR: Linux route add command failed: external program exited with error status: 2


Роуты добавлены руками?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы