Jump to content

ICMP

Forum Members
  • Content count

    106
  • Joined

  • Last visited

Community Reputation

4 Neutral

About ICMP

  • Rank
    Advanced Member

Converted

  • Location
    Алматы

Equipment

  • Keenetic
    Giga II, Keenetic II
  1. Все разобрался ,так как у клиентов свой интернет ответы уходили через него в никуда... Настроил по аналогии с PPTP из этой статьи
  2. Но почему то не работает, скажите "Трансляция сетевых адресов (NAT)" работает только в сторону lan? Да я тоже долго голову ломал ,этот вариант самый оптимальный, короче все клиенты на Keenetic и в них usb модемы с серыми адресами, у них клиенты IP камеры, я объединил их и пробрасываю (пытаюсь) с белого IP...
  3. @Le ecureuil Доброе время суток! Пытаюсь настроить "Трансляцию сетевых адресов (NAT)" на сервере openvpn, до клиентского порта, со стороны ISP сервера, подскажите может чего дополнительно надо сделать? Со стороны сервера 10.8.0.2 естественно открывается...
  4. А какая тут скорость?
  5. А я по вашему просто так что ли пост написал Я же говорю что работает, просто ndm не правильно отрабатывает...
  6. @Le ecureuil @r13 Короче разобрался! У меня тоже показывает не те шлюзы но это только визуально на деле все работает! Ошибка получается только визуальная... Sep 13 14:26:53ndmNetwork::Interface::OpenVpn: "OpenVPN0": install accepted route to 172.16.2.0/255.255.255.0 via 10.8.0.2. Sep 13 14:26:54ndmNetwork::Interface::OpenVpn: "OpenVPN0": install accepted route to 172.16.3.0/255.255.255.0 via 10.8.0.2. Но сам openvpn делает все как надо: Client2 Sep 13 14:26:58OpenVPN0client2/*.*.*.* OPTIONS IMPORT: reading client specific options from: /storage/ccd/client2 Sep 13 14:26:58OpenVPN0client2/*.*.*.* MULTI_sva: pool returned IPv4=10.8.0.2, IPv6=(Not enabled) Sep 13 14:26:58OpenVPN0client2/*.*.*.* OPTIONS IMPORT: reading client specific options from: /tmp/openvpn_cc_1402c472d8996386f6bb503d744f1db9.tmp Sep 13 14:26:58OpenVPN0client2/*.*.*.* MULTI: Learn: 10.8.0.2 -> client2/*.*.*.* Sep 13 14:26:58OpenVPN0client2/*.*.*.* MULTI: primary virtual IP for client2/*.*.*.*: 10.8.0.2 Sep 13 14:26:58OpenVPN0client2/*.*.*.* MULTI: internal route 172.16.2.0/24 -> client2/*.*.*.* Sep 13 14:26:58OpenVPN0client2/*.*.*.* MULTI: Learn: 172.16.2.0/24 -> client2/*.*.*.* Client3 Sep 13 14:27:03OpenVPN0client3/*.*.*.* OPTIONS IMPORT: reading client specific options from: /storage/ccd/client3 Sep 13 14:27:03OpenVPN0client3/*.*.*.* MULTI_sva: pool returned IPv4=10.8.0.3, IPv6=(Not enabled) Sep 13 14:27:03OpenVPN0client3/*.*.*.* OPTIONS IMPORT: reading client specific options from: /tmp/openvpn_cc_35714a41a51933dd8ac99b7d099d8e6d.tmp Sep 13 14:27:03OpenVPN0client3/*.*.*.* MULTI: Learn: 10.8.0.3 -> client3/*.*.*.* Sep 13 14:27:03OpenVPN0client3/*.*.*.* MULTI: primary virtual IP for client3/*.*.*.*: 10.8.0.3 Sep 13 14:27:03OpenVPN0client3/*.*.*.* MULTI: internal route 172.16.3.0/24 -> client3/*.*.*.* Sep 13 14:27:03OpenVPN0client3/*.*.*.* MULTI: Learn: 172.16.3.0/24 -> client3/*.*.*.*
  7. Днем до этого момента дошел Все я ушел спать завтра продолжу
  8. Ну на сервере тоже поставьте галку...
  9. По маршрутам со стороны сервера кажется нужно еще одну другую команду добавить типа redirect def1 точно не помню в мануале выше может есть...
  10. @r13Нет у меня тоже норма с ними, если у вас клиент кинетик поставьте ему самый высокий приоритет, укажите интерфейс который в данный момент ISP ну и галку на маршруты тогда все должно заработать по крайней мере со стороны сервера
  11. Блин теперь только завтра смогу проверить, у вас клиенты тоже кинетики? Пинги идут на 10.8.1.2 и 10.8.1.3 со стороны сервера?
  12. Надо еще раз проверить у меня в логах не читал специфику клиента
  13. @r13 да можно и без txt расширения, с чего вы взяли что сервер читает что в ccd? У меня добавляет маршруты в таблицу но сервер не разбирается какого клиента эти маршруты...
  14. @Le ecureuilНе пингует сеть за клиентом (172.16.2.0), хотя на 10.8.0.2 идут Селф тесты оба у вас в ЛС! Вот что добавил в конфиг сервера: port 443 proto tcp dev tun sndbuf 0 rcvbuf 0 topology subnet server 10.8.0.0 255.255.255.0 ifconfig-pool-persist /storage/ipp.txt client-config-dir /storage/ccd route 172.16.2.0 255.255.255.0 keepalive 10 120 comp-lzo persist-key persist-tun verb 3 <ca> </ca> <cert> </cert> <key> </key> <dh> </dh> В /storage/cdd/client2.txt iroute 172.16.2.0 255.255.255.0 ipp.txt работает и запоминает...
×