Назад | Перейти на главную страницу

Невозможно направить трафик через OpenVPN в Debian 8

Я пытался настроить OpenVPN и столкнулся с небольшой проблемой, я не могу направить весь свой трафик через сервер. Я могу нормально подключиться к серверу, но я не могу проверить связь с сервером после подключения или получить какой-либо трафик от клиента, отправленный через сервер.

server.conf

local 94.23.xxx.xxx
port 1194
proto udp
dev tun
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.8.0.0 255.255.255.0"
;push "redirect-gateway def1 bypass-dhcp" 
;push "redirect-gateway def1"
push "dhcp-option DNS 208.67.220.222"
push "dhcp-option DNS 208.67.220.220"

когда я раскомментирую; нажимаю "redirect-gateway def1 bypass-dhcp" или; нажимаю "redirect-gateway def1", я теряю соединение с моим сервером и должен их закомментировать.

Я думаю, что может быть что-то не так с тем, как я настроил iptables

iptables -L -v -n --line-numbers
Chain INPUT (policy ACCEPT 147K packets, 12M bytes)
num   pkts bytes target     prot opt in     out     source               destination
1        0     0 ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1        0     0 ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0
2        0     0 ACCEPT     all  --  tun0   eth0    0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
3        0     0 ACCEPT     all  --  eth0   tun0    0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
4        0     0 ACCEPT     all  --  *      eth0    10.8.0.0/24          0.0.0.0/0

Chain OUTPUT (policy ACCEPT 260K packets, 606M bytes)
num   pkts bytes target     prot opt in     out     source               destination

netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         94.23.xxx.xxx    0.0.0.0         UG        0 0          0 eth0
10.8.0.0        10.8.0.2        255.255.255.0   UG        0 0          0 tun0
10.8.0.1        10.8.0.5        255.255.255.255 UGH       0 0          0 tun1
10.8.0.2        0.0.0.0         255.255.255.255 UH        0 0          0 tun0
10.8.0.5        0.0.0.0         255.255.255.255 UH        0 0          0 tun1
94.23.xxx.xxx      0.0.0.0         255.255.255.0   U         0 0          0 eth0

Я буду рад предоставить более подробную информацию, если это необходимо. Ура!

Похоже, я забыл переместить client.conf из каталога / etc / openvpn /, поэтому, когда я раскомментировал эти строки, он просто зациклил весь трафик сервера внутри сервера! Дох!