Немогу разобраться с маршрутизацией OpenVPN

Тема в разделе "Компьютерные СЕТИ", создана пользователем Alex_Ivanov, 24 май 2012.

Статус темы:
Закрыта.
  1. Alex_Ivanov

    Alex_Ivanov Newbie

    Здравствуйте. Возникла необходимось объединения двух сеток Офиса(server) и Абонентского отдела(abon) используя OpenVPN. В офисе стоит Windows Server 2003 Enterprise Edition, в абонентском Windows XP 2002 SP2. Проблема в том,что сервак поднимается, соединенинение устанавливается. Но пинг с сервера идет только на виртуальный ип 10.8.11.2 дальше, превышен интервал и т.п. А вот с абонентского пинг проходит на ура: и на виртуальный, и на ип любого компа сети офиса. Я немогу понять чего не хватает.

    Конфиг сервера
    Код:
    port 1194
    proto udp
    dev tap
    ifconfig 10.8.11.1 255.255.255.0
    server-bridge 10.8.11.0 255.255.255.0 10.8.11.1 10.8.11.10
    
    ;ifconfig-pool-persist ipp.txt
    
    ;push "dhcp-option DNS 192.168.0.24"
    ;push "dhcp-option WINS 192.168.0.24"
    
    ;push "route 192.168.2.0 255.255.255.0"
    ;push "route 10.8.11.0 255.255.255.0"
    
    
    route-method exe
    route-delay 10
    route-gateway 10.8.11.1
    route 10.8.11.0 255.255.255.0
    route 192.168.3.0 255.255.255.0 10.8.11.2
    route 192.168.2.0 255.255.255.0 10.8.11.2
    
    client-to-client
    auth SHA1
    cipher BF-CBC
    comp-lzo
    verb 3
    keepalive 10 120
    
    ca "C:\\Program Files\\OpenVPN\\keys\\ca.crt"
    cert "C:\\Program Files\\OpenVPN\\keys\\server.crt"
    key "C:\\Program Files\\OpenVPN\\keys\\server.key"
    dh "C:\\Program Files\\OpenVPN\\keys\\dh1024.pem"
    client-config-dir "C:\\Program Files\\OpenVPN\\ccd"
    
    Route Print сервера
    Код:
    C:\Documents and Settings\Administrator>route print
    
    IPv4 таблица маршрута
    ===========================================================================
    Список интерфейсов
    0x1 ........................... MS TCP Loopback interface
    0x2 ...00 1c c0 70 a8 83 ...... Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ether
    net NIC - Network Load Balancing Filter Device
    0x10004 ...00 02 44 81 f7 95 ...... VIA VT6105 Rhine III Compatible Fast Etherne
    t Adapter
    0x20005 ...00 ff 5e 10 ad b9 ...... TAP-Win32 Adapter V9
    ===========================================================================
    ===========================================================================
    Активные маршруты:
    Сетевой адрес        Маска сети         Адрес шлюза       Интерфейс    Метрика
       0.0.0.0           0.0.0.0             192.168.1.1      192.168.1.2    20
       10.8.11.0         255.255.255.0       10.8.11.1        10.8.11.1      30
       10.8.11.1         255.255.255.255     127.0.0.1        127.0.0.1      30
       10.255.255.255    255.255.255.255     10.8.11.1        10.8.11.1      30
       127.0.0.0         255.0.0.0           127.0.0.1        127.0.0.1      1
       192.168.1.0       255.255.255.0       192.168.1.2      192.168.1.2    20
       192.168.1.2       255.255.255.255     127.0.0.1        127.0.0.1      20
       192.168.1.255     255.255.255.255     192.168.1.2      192.168.1.2    20
       192.168.2.0       255.255.255.0       192.168.2.25     192.168.2.25   1
       192.168.2.25      255.255.255.255     127.0.0.1        127.0.0.1      1
       192.168.2.255     255.255.255.255     192.168.2.25     192.168.2.25   1
       192.168.3.0       255.255.255.0       192.168.2.25     192.168.2.25   1
       224.0.0.0         240.0.0.0           10.8.11.1        10.8.11.1      30
       224.0.0.0         240.0.0.0           192.168.1.2      192.168.1.2    20
       224.0.0.0         240.0.0.0           192.168.2.25     192.168.2.25   1
       255.255.255.255   255.255.255.255     10.8.11.1        10.8.11.1      1
       255.255.255.255   255.255.255.255     192.168.1.2      192.168.1.2    1
       255.255.255.255   255.255.255.255     192.168.2.25     192.168.2.25   1
    Основной шлюз:         192.168.1.1
    ===========================================================================
    Постоянные маршруты:
      Сетевой адрес          Маска         Адрес шлюза      Метрика
          192.168.3.0     255.255.255.0     192.168.2.25        1
    
    Конфиг клиента
    Код:
    client
    proto udp
    dev tap
    remote внешний ип
    port 1194
    
    ;ifconfig 10.8.11.2 255.255.255.0
    ;route-method exe
    ;push "route 192.168.2.0 255.255.255.0"
    ;route-gateway 10.8.11.1
    pull
    route-delay 10
    ca "C:\\Program Files\\OpenVPN\\keys\\ca.crt"
    cert "C:\\Program Files\\OpenVPN\\keys\\abon.crt"
    key "C:\\Program Files\\OpenVPN\\keys\\abon.key"
    
    ;tls-auth "C:\\Program Files\\OpenVPN\\keys\\ta.key"
    cipher BF-CBC
    comp-lzo
    verb 3
    keepalive 10 120
    
    Route Print клиента
    Код:
    C:\Documents and Settings\boss2>route print
    ===========================================================================
    Список интерфейсов
    0x1 ........................... MS TCP Loopback interface
    0x2 ...00 1d 7d 7b 76 b0 ...... Realtek PCIe GBE Family Controller #2 - ¦шэшяюЁ?
     яырэшЁют•шър яръх?ют
    0x3 ...00 ff e2 66 09 e1 ...... TAP-Win32 Adapter V9 - ¦шэшяюЁ? яырэшЁют•шър яръ
    х?ют
    0x20005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
    ===========================================================================
    ===========================================================================
    Активные маршруты:
    Сетевой адрес       Маска сети          Адрес шлюза       Интерфейс   Метрика
      0.0.0.0            0.0.0.0            95.58.161.175   95.58.161.175    1
      10.8.11.0          255.255.255.0      10.8.11.2       10.8.11.2        30
      10.8.11.2          255.255.255.255    127.0.0.1       127.0.0.1        30
      10.255.255.255     255.255.255.255    10.8.11.2       10.8.11.2        30
      95.58.161.175      255.255.255.255    127.0.0.1       127.0.0.1        50
      95.58.176.8        255.255.255.255    95.58.161.175   95.58.161.175    1
      95.255.255.255     255.255.255.255    95.58.161.175   95.58.161.175    50
      127.0.0.0          255.0.0.0          127.0.0.1       127.0.0.1        1
      192.168.2.0        255.255.255.0      10.8.11.1       10.8.11.2        1
      192.168.2.0        255.255.255.0      192.168.3.1     192.168.3.1      1
      192.168.3.0        255.255.255.0      192.168.3.1     192.168.3.1      1
      192.168.3.1        255.255.255.255    127.0.0.1       127.0.0.1        20
      192.168.3.255      255.255.255.255    192.168.3.1     192.168.3.1      20
      224.0.0.0          240.0.0.0          10.8.11.2       10.8.11.2        30
      224.0.0.0          240.0.0.0          192.168.3.1     192.168.3.1      20
      224.0.0.0          240.0.0.0          95.58.161.175   95.58.161.175    1
      255.255.255.255    255.255.255.255    10.8.11.2       10.8.11.2        1
      255.255.255.255    255.255.255.255    95.58.161.175   95.58.161.175    1
      255.255.255.255    255.255.255.255    192.168.3.1     192.168.3.1      1
    Основной шлюз:       95.58.161.175
    ===========================================================================
    Постоянные маршруты:
      Сетевой адрес            Маска       Адрес шлюза      Метрика
          192.168.2.0    255.255.255.0      192.168.3.1       1
    
    Кофиг из папки ccd
    Код:
    ifconfig-push 10.8.11.2 255.255.255.0
    push "route 192.168.2.0 255.255.255.0"
    push "route 192.168.3.0 255.255.255.0 192.168.3.1"
    push "route-gateway 10.8.11.1"
    iroute 192.168.3.0 255.255.255.0
    
    Расшаренные ресурсы видно только между клиентом и сервером, на 2 компах, тоесть на тех компах на которых стоит овпн. Надо чтобы из офиса было видно ресурсы всех компов абонентского, и наоборот из абонентского ресурсы офиса.
    Подсети: в офисе 192.168.2.0 в абонентском 192.168.3.0
    Уже незнаю что делать, башка трещит.
     
Статус темы:
Закрыта.

Поделиться этой страницей