Вся установка работает автономно, например: openvpn --config /etc/openvpn/openvpn.conf
, удаленный может пинговать сервер, а сервер может пинговать удаленный
Когда я запускаю сервер с --daemon
, удаленный клиент может пинговать сервер и сеть за сервером, но сервер не может пинговать удаленный.
Сервер: 10.20.0.1
Пульт: 10.20.3.1
Промежуточная сеть: 10.20.201.0/24
сервер openvpn.conf:
mode server
tls-server
### network options
port 1194
proto udp
dev tun
### Certificate and key files
ca /etc/easy-rsa/keys/ca.crt
cert /etc/easy-rsa/keys/server.crt
key /etc/easy-rsa/keys/server.key
dh /etc/easy-rsa/keys/dh1024.pem
server 10.20.201.0 255.255.255.0
#push "redirect-gateway def1"
push "route 10.20.0.0 255.255.255.0"
push "dhcp-option DNS 10.20.0.12" # Change this to your router's LAN IP Address
client-to-client
client-config-dir ccd
route 10.20.3.0 255.255.255.0
ifconfig-pool-persist ipp.txt
### (optional) compression (Can be slow)
#comp-lzo
persist-key
persist-tun
verb 3
keepalive 10 120
Узел 10.20.3.1 изучается после подключения клиента и отображается в журналах, если он не запущен как демон.
Спасибо!
[редактировать]
Оба хоста подключены к OpenWRT на TPLink WR-1043ND. Удаленный хост подключен через Интернет.
[редактировать]
"Демон" не изучает маршрут к 10.20.3.x, как при запуске непосредственно из командной строки.
[редактировать]
OpenVPN 2.1.4 mips-openwrt-linux [SSL] [LZO2] [EPOLL] построен 14 ноября 2011 г.
Первоначально разработал Джеймс Йонан
Авторское право (C) 2002-2010 OpenVPN Technologies, Inc.
[редактировать]
Я построил виртуальную машину с этой версией:
Пн, 16 июля, 16:49:58 2012 OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [Полезная нагрузка IPv6 20110424-2 (2.2RC2)] построен 30 марта 2012 г.
тот же выпуск: S
....
client-config-dir
нужен был полный путь