Tema: Re: HELP! OpenVPN
Autorius: Pluss
Data: 2009-01-21 15:23:44
Kas susije su OpenVPN ir Firewall, tai pas mane stai kas:

$IPTABLES -A ovpn -m state --state INVALID -j DROP
$IPTABLES -A ovpn -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A ovpn -s AAA.BBB.CCC.DDD -m state --state NEW -j ACCEPT
$IPTABLES -A ovpn -m limit --limit 10/second -j LOG  --log-level warning 
--log-prefix "OpenVPN-DROP "
$IPTABLES -A ovpn -j DROP

$IPTABLES -A INPUT -d $ExtIP -p UDP --dport 1194 -j ovpn
$IPTABLES -A INPUT -d $ExtIP -p TCP --dport 1194 -j ovpn


Dex wrote:
> apie tai daug raso Faq.
> 
> Pirmiausiai - ar nuo tavo tun device'o nuimtas firewall'as?
> 
> Antriausiai - turbut nera nurodytas marsrutas routeryje/ovpn masinoje, 
> kad priimti ateinancius paketus i 10.8.0.1 (i tai padetu atsakyti ovpn 
> serverio puses logai, ten turetu matytis loge kazkokia reakcija, kad 
> pingas ateina.
> Jei nera nurodytas, o po defaultu tikriausiai kad nera, tai velgi reikia 
> burti su IPTABLES.
> 
> 
> Pluss wrote:
>> "visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz 
>> standartiskai 10.8.0.1)"
>>
>> Deje ne.
>>
>>
>> Dex wrote:
>>> la,
>>> visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz 
>>> standartiskai 10.8.0.1)
>>>
>>> kai galesi pinginti is namu i serva ir atgal, beliks padaryti imones 
>>> kompus pasiekimus.
>>>
>>> Tam reikes vieno setingo serverio config faile:
>>> push "route 192.168.1.0 255.255.255.0", kur 192.168.1.0 - tavo 
>>> lan'as, tavo atveju 0.0
>>>
>>> ir dar reikes nupiesti marsruta, kad is kitu tinklo kompu paketai 
>>> zinotu, kaip keliauti pas tave. Cia jau marsrutizatoriuje, tavo 
>>> atveju iptables blablabla turbut
>>>
>>> Dex
>>>
>>>
>>> Pluss wrote:
>>>> Sveiki.
>>>> Reikia pagalbos su OpenVPN.
>>>> Imones LAN'as 192.168.0.0 (visi iseina per Gateway 192.168.0.254 
>>>> (Linux, Debian)). Tarkim as jungiuosi is namu (Point to Point) prie 
>>>> imones. Susijungti susijungia be problemu, tik as is namu negaliu 
>>>> pasiekti nei vieno IP (pinginau), o is Gateway namu PC pasiekiu 
>>>> (192.168.2.6).
>>>> Reiketu kad klientai galetu pasiekti visus imones PC esancius 
>>>> 192.168.0.0.
>>>>
>>>> Kai ant gw startuoja OpenVPN, susikuria interface tun0:
>>>> inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
>>>>
>>>> O namie:
>>>> inet addr:192.168.2.6  P-t-P:192.168.2.5  Mask:255.255.255.255
>>>>
>>>> Pridedu zemiau Serverio ir kliento konfigus.
>>>> Jei kas susipazines su OpenVPN, gal kas pagelbetumete?
>>>>
>>>>
>>>> Dekui isanksto.
3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser