The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (VPN, IPSec / Linux)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OVPN zaborona.help односторонний трафик + DNS, kiwi (?), 22-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "OVPN zaborona.help односторонний трафик + DNS"  +/
Сообщение от fantom (??), 11-Янв-18, 12:28 
>>>> копать в сторону MTU и MSS
>>> менял, не помогло.
>>попробуй посмотреть mss
> /etc/openvpn/client.conf
> tun-mtu 1400
> mssfix 1300

Посмотрите на виндовой машине какие параметры выдаются на OVPN тунель и куда маршруты смотрят.

Лично у меня на OVPN клиенте (правда сервер - тоже мой :) )

tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN group default qlen 100                                                        
    link/none                                                                                                                                                          
    inet 192.168.128.6 peer 192.168.128.5/32 scope global tun0                                                                                                            
       valid_lft forever preferred_lft forever                

#ip route | grep tun0
172.25.0.0/16 via 192.168.128.5 dev tun0
192.168.128.5 dev tun0 proto kernel scope link src 192.168.128.6

Разницу замечаете?

Ответить | Правка | Наверх | Cообщить модератору

19. "OVPN zaborona.help односторонний трафик + DNS"  +/
Сообщение от kiwi (?), 19-Янв-18, 14:29 
> Разницу замечаете?

Честно говоря, нет. Намекните более толсто, можно прямо в лоб.

Если вы про то, что поменяно МТУ и мсс, то это лишь для теста. Убрал принудительные параметры, получил как надо, результат тот же.

5: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
    link/none
    inet 192.168.231.80/22 brd 192.168.231.255 scope global tun0
       valid_lft forever preferred_lft forever
    inet6 2a00:1838:30:7380::134e/112 scope global
       valid_lft forever preferred_lft forever

А маршруты я получаю правильно, пакетики заворачиваются правильно. В ветке выше это указано.

Ответить | Правка | Наверх | Cообщить модератору

20. "OVPN zaborona.help односторонний трафик + DNS"  +/
Сообщение от fantom (??), 19-Янв-18, 14:47 
>[оверквотинг удален]
> для теста. Убрал принудительные параметры, получил как надо, результат тот же.
> 5: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN
> group default qlen 100
>     link/none
>     inet 192.168.231.80/22 brd 192.168.231.255 scope global tun0
>        valid_lft forever preferred_lft forever
>     inet6 2a00:1838:30:7380::134e/112 scope global
>        valid_lft forever preferred_lft forever
> А маршруты я получаю правильно, пакетики заворачиваются правильно. В ветке выше это
> указано.

Мой вывод:
tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP>
inet 192.168.128.6 peer 192.168.128.5/32</b>

Ваш вывод:
tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP>
inet 192.168.231.80/22 brd 192.168.231.255

tun интерфейс у вас как-бы ни разу не бродкастовый, а вы от от него бродкаста хотите (192.168.231.80/22 brd 192.168.231.255 именно это означает) ...

Посмотрите какие параметры у вас на винде при подключении выдаются??
Может у вас TAP интерфейс нужен?
или таки что-то типа
inet 192.168.128.6 peer 192.168.128.5/32

должно быть в tun с адресами.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру