Tema: Re: HELP! OpenVPN
Autorius: Pluss
Data: 2009-01-21 15:25:21
Tiesa, dar truputi praleidau:

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A INPUT -i tap+ -j ACCEPT
iptables -A FORWARD -i tap+ -j ACCEPT



Pluss wrote:
> Kas susije su OpenVPN ir Firewall, tai pas mane stai kas:
> 
> $IPTABLES -A ovpn -m state --state INVALID -j DROP
> $IPTABLES -A ovpn -m state --state ESTABLISHED,RELATED -j ACCEPT
> $IPTABLES -A ovpn -s AAA.BBB.CCC.DDD -m state --state NEW -j ACCEPT
> $IPTABLES -A ovpn -m limit --limit 10/second -j LOG  --log-level warning 
> --log-prefix "OpenVPN-DROP "
> $IPTABLES -A ovpn -j DROP
> 
> $IPTABLES -A INPUT -d $ExtIP -p UDP --dport 1194 -j ovpn
> $IPTABLES -A INPUT -d $ExtIP -p TCP --dport 1194 -j ovpn
> 
> 
> Dex wrote:
>> apie tai daug raso Faq.
>>
>> Pirmiausiai - ar nuo tavo tun device'o nuimtas firewall'as?
>>
>> Antriausiai - turbut nera nurodytas marsrutas routeryje/ovpn masinoje, 
>> kad priimti ateinancius paketus i 10.8.0.1 (i tai padetu atsakyti ovpn 
>> serverio puses logai, ten turetu matytis loge kazkokia reakcija, kad 
>> pingas ateina.
>> Jei nera nurodytas, o po defaultu tikriausiai kad nera, tai velgi 
>> reikia burti su IPTABLES.
>>
>>
>> Pluss wrote:
>>> "visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz 
>>> standartiskai 10.8.0.1)"
>>>
>>> Deje ne.
>>>
>>>
>>> Dex wrote:
>>>> la,
>>>> visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz 
>>>> standartiskai 10.8.0.1)
>>>>
>>>> kai galesi pinginti is namu i serva ir atgal, beliks padaryti imones 
>>>> kompus pasiekimus.
>>>>
>>>> Tam reikes vieno setingo serverio config faile:
>>>> push "route 192.168.1.0 255.255.255.0", kur 192.168.1.0 - tavo 
>>>> lan'as, tavo atveju 0.0
>>>>
>>>> ir dar reikes nupiesti marsruta, kad is kitu tinklo kompu paketai 
>>>> zinotu, kaip keliauti pas tave. Cia jau marsrutizatoriuje, tavo 
>>>> atveju iptables blablabla turbut
>>>>
>>>> Dex
>>>>
>>>>
>>>> Pluss wrote:
>>>>> Sveiki.
>>>>> Reikia pagalbos su OpenVPN.
>>>>> Imones LAN'as 192.168.0.0 (visi iseina per Gateway 192.168.0.254 
>>>>> (Linux, Debian)). Tarkim as jungiuosi is namu (Point to Point) prie 
>>>>> imones. Susijungti susijungia be problemu, tik as is namu negaliu 
>>>>> pasiekti nei vieno IP (pinginau), o is Gateway namu PC pasiekiu 
>>>>> (192.168.2.6).
>>>>> Reiketu kad klientai galetu pasiekti visus imones PC esancius 
>>>>> 192.168.0.0.
>>>>>
>>>>> Kai ant gw startuoja OpenVPN, susikuria interface tun0:
>>>>> inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
>>>>>
>>>>> O namie:
>>>>> inet addr:192.168.2.6  P-t-P:192.168.2.5  Mask:255.255.255.255
>>>>>
>>>>> Pridedu zemiau Serverio ir kliento konfigus.
>>>>> Jei kas susipazines su OpenVPN, gal kas pagelbetumete?
>>>>>
>>>>>
>>>>> Dekui isanksto.
3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser