Tema: Re: HELP! OpenVPN
Autorius: Pluss
Data: 2009-01-21 15:25:21
Tiesa, dar truputi praleidau:

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A INPUT -i tap+ -j ACCEPT
iptables -A FORWARD -i tap+ -j ACCEPT



Pluss wrote:
> Kas susije su OpenVPN ir Firewall, tai pas mane stai kas:
> 
> $IPTABLES -A ovpn -m state --state INVALID -j DROP
> $IPTABLES -A ovpn -m state --state ESTABLISHED,RELATED -j ACCEPT
> $IPTABLES -A ovpn -s AAA.BBB.CCC.DDD -m state --state NEW -j ACCEPT
> $IPTABLES -A ovpn -m limit --limit 10/second -j LOG  --log-level warning 
> --log-prefix "OpenVPN-DROP "
> $IPTABLES -A ovpn -j DROP
> 
> $IPTABLES -A INPUT -d $ExtIP -p UDP --dport 1194 -j ovpn
> $IPTABLES -A INPUT -d $ExtIP -p TCP --dport 1194 -j ovpn
> 
> 
> Dex wrote:
>> apie tai daug raso Faq.
>>
>> Pirmiausiai - ar nuo tavo tun device'o nuimtas firewall'as?
>>
>> Antriausiai - turbut nera nurodytas marsrutas routeryje/ovpn masinoje, 
>> kad priimti ateinancius paketus i 10.8.0.1 (i tai padetu atsakyti ovpn 
>> serverio puses logai, ten turetu matytis loge kazkokia reakcija, kad 
>> pingas ateina.
>> Jei nera nurodytas, o po defaultu tikriausiai kad nera, tai velgi 
>> reikia burti su IPTABLES.
>>
>>
>> Pluss wrote:
>>> "visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz 
>>> standartiskai 10.8.0.1)"
>>>
>>> Deje ne.
>>>
>>>
>>> Dex wrote:
>>>> la,
>>>> visu pirma, ar tu is namu nupingini i serverio opvn'o ip? (pvz 
>>>> standartiskai 10.8.0.1)
>>>>
>>>> kai galesi pinginti is namu i serva ir atgal, beliks padaryti imones 
>>>> kompus pasiekimus.
>>>>
>>>> Tam reikes vieno setingo serverio config faile:
>>>> push "route 192.168.1.0 255.255.255.0", kur 192.168.1.0 - tavo 
>>>> lan'as, tavo atveju 0.0
>>>>
>>>> ir dar reikes nupiesti marsruta, kad is kitu tinklo kompu paketai 
>>>> zinotu, kaip keliauti pas tave. Cia jau marsrutizatoriuje, tavo 
>>>> atveju iptables blablabla turbut
>>>>
>>>> Dex
>>>>
>>>>
>>>> Pluss wrote:
>>>>> Sveiki.
>>>>> Reikia pagalbos su OpenVPN.
>>>>> Imones LAN'as 192.168.0.0 (visi iseina per Gateway 192.168.0.254 
>>>>> (Linux, Debian)). Tarkim as jungiuosi is namu (Point to Point) prie 
>>>>> imones. Susijungti susijungia be problemu, tik as is namu negaliu 
>>>>> pasiekti nei vieno IP (pinginau), o is Gateway namu PC pasiekiu 
>>>>> (192.168.2.6).
>>>>> Reiketu kad klientai galetu pasiekti visus imones PC esancius 
>>>>> 192.168.0.0.
>>>>>
>>>>> Kai ant gw startuoja OpenVPN, susikuria interface tun0:
>>>>> inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
>>>>>
>>>>> O namie:
>>>>> inet addr:192.168.2.6  P-t-P:192.168.2.5  Mask:255.255.255.255
>>>>>
>>>>> Pridedu zemiau Serverio ir kliento konfigus.
>>>>> Jei kas susipazines su OpenVPN, gal kas pagelbetumete?
>>>>>
>>>>>
>>>>> Dekui isanksto.