Wczoraj postawiłem sobie na virtualce serwer OpenVPN. Niby wszystko ładnie, pięknie ale jest jeden problem. Pomimo połączenia z vpnem nie mam dostępu do sieci domowej. Nie mogę pingować routera, o pozostałych komputerach nie wspominając. Jest to mój jeden jedyny problem, którego nie mogę przeskoczyć.
Na routerze ustawiłem przekierowanie z portów 23432 bezpośrednio do serwera. Coś przeoczyłem?
Moje ustawienia są takie:
Serwer
Klient
port 23432
proto udp
dev tun0
ca keys/openvpn-test/ca.crt
cert keys/openvpn-test/server.crt
key keys/openvpn-test/server.key
dh keys/openvpn-test/dh2048.pem
server 10.8.3.0 255.255.255.0
crl-verify keys/openvpn-test/crl.pem
cipher AES-256-CBC
user root
group root
status servers/serwer-testowy/logs/openvpn-status.log
log-append servers/serwer-testowy/logs/openvpn.log
verb 2
mute 20
max-clients 2
keepalive 10 120
client-config-dir /etc/openvpn/servers/serwer-testowy/ccd
tls-server
comp-lzo
persist-key
persist-tun
ccd-exclusive
mode server
push "route 192.168.0.1 255.255.255.0"
IPTables
client
proto udp
dev tun
ca ca.crt
dh dh2048.pem
cert yogi.crt
key yogi.key
remote <IP mojego routera> 23432
cipher AES-256-CBC
verb 2
mute 20
keepalive 10 120
comp-lzo
persist-key
persist-tun
float
resolv-retry infinite
nobind
Routing na serwerzeChain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT udp -- anywhere anywhere udp dpt:23432
ACCEPT all -- anywhere anywhere
icmp -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain fail2ban-ssh (0 references)
target prot opt source destination
RETURN all -- anywhere anywhere
Chain ssh_external (0 references)
target prot opt source destination
Routing po połączeniu z VPN
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
10.8.3.0 10.8.3.2 255.255.255.0 UG 0 0 0 tun0
10.8.3.2 * 255.255.255.255 UH 0 0 0 tun0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
Tabela tras IPv4
===========================================================================
Aktywne trasy:
Miejsce docelowe w sieci Maska sieci Brama Interfejs Metryka
0.0.0.0 0.0.0.0 192.168.120.247 192.168.121.148 20
10.8.3.1 255.255.255.255 10.8.3.5 10.8.3.6 30
10.8.3.4 255.255.255.252 On-link 10.8.3.6 286
10.8.3.6 255.255.255.255 On-link 10.8.3.6 286
10.8.3.7 255.255.255.255 On-link 10.8.3.6 286
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.56.0 255.255.255.0 On-link 192.168.56.1 276
192.168.56.1 255.255.255.255 On-link 192.168.56.1 276
192.168.56.255 255.255.255.255 On-link 192.168.56.1 276
192.168.120.0 255.255.254.0 On-link 192.168.121.148 276
192.168.121.148 255.255.255.255 On-link 192.168.121.148 276
192.168.121.255 255.255.255.255 On-link 192.168.121.148 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.56.1 276
224.0.0.0 240.0.0.0 On-link 10.8.3.6 286
224.0.0.0 240.0.0.0 On-link 192.168.121.148 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.56.1 276
255.255.255.255 255.255.255.255 On-link 10.8.3.6 286
255.255.255.255 255.255.255.255 On-link 192.168.121.148 276