Рейтинг:1

Клиент OpenVPN не соответствует подсети от сервера OpenVPN

флаг in

Я настроил сервер-клиент OpenVPN с IP-адресом VPN: 10.99.0.0/20, но клиент имеет подсеть /24.

Сервер:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    ссылка/петля 00:00:00:00:00:00 брд 00:00:00:00:00:00
    инет 127.0.0.1/8 область хоста lo
       valid_lft навсегда
2: thcclnohiyi2frl: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel состояние НЕИЗВЕСТНО группа по умолчанию qlen 100
    ссылка/эфир 46:ee:65:f4:78:a7 brd ff:ff:ff:ff:ff:ff
    inet 10.99.0.1/20 brd 10.99.15.255 глобальная область действия thcclnohiyi2frl
       valid_lft навсегда
310: eth0@if311: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default 
    ссылка/эфир 02:42:ac:12:00:16 brd ff:ff:ff:ff:ff:ff ссылка-netnsid 0
    инет 172.18.0.22/16 brd 172.18.255.255 глобальная область действия eth0
       valid_lft навсегда

Клиент:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    ссылка/петля 00:00:00:00:00:00 брд 00:00:00:00:00:00
    инет 127.0.0.1/8 область хоста lo
       valid_lft навсегда
3: eth0@if1384: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1450 qdisc noqueue state UP group default 
    ссылка/эфир 8e:ec:e1:90:78:d3 brd ff:ff:ff:ff:ff:ff ссылка-netnsid 0
    inet 10.244.2.239/24 brd 10.244.2.255 глобальная область действия eth0
       valid_lft навсегда
4: kengine: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel состояние НЕИЗВЕСТНО группа по умолчанию qlen 100
    ссылка/эфир 0a:36:9d:4a:67:cb brd ff:ff:ff:ff:ff:ff
    инет 10.99.0.2/24 брд 10.99.0.255 масштаб глобальный кенгин
       valid_lft навсегда

Конфигурация сервера:

порт 10021
прото tcp-сервер
reeg-sec 0
явное уведомление о выходе 0
кран dev-типа
разработчик thcclnohiyi2frl
ca ca.crt
сертификат bke-vpn.crt
ключ bke-vpn.key                                                                                                                                       
dh dh.pem                                                                
ключевое направление 0                                                                                                                                       
<tls-авторизация>                                                                                          
</tls-авторизация>                                   
сервер 10.99.0.0/20 255.255.240.0 
сценарии маршрутизации/thcclnohiyi2frl-fw-up.sh                                                                                      
вниз сценарии/thcclnohiyi2frl-fw-down.sh   
скрипт-безопасность 3           
клиент-конфигурация-каталог ccd/thcclnohiyi2frl          
клиент-клиент            
20 60                                
комп-льзо  
постоянный ключ     
упорный тун
статус /var/log/openvpn/thcclnohiyi2frl/openvpn-status.log
log-append /var/log/openvpn/thcclnohiyi2frl/openvpn.log
глагол 3             
заглушить 20  

Конфигурация клиента

клиент
разработчик
кран dev-типа
reeg-sec 0
прото tcp-клиент
удаленный xxx.xx.xx.xxx 10021
разрешить-повторить бесконечный
ни к чему
<ca>
<ключ>
<сертификат>
сервер удаленного сертификата tls
ключевое направление 1
скрипт-безопасность 3
поддержка 10 60
постоянный ключ
упорный тун
комп-льзо
глагол 3
pull-filter игнорировать «маршрут-шлюз»

Так может ли кто-нибудь помочь мне узнать, почему и как решить проблемы?

Рейтинг:0
флаг ng

Похоже, у вас есть ошибка в файле конфигурации вашего сервера.

сервер 10.99.0.0/20 255.255.240.0

Должно быть:

сервер 10.99.0.0 255.255.240.0

leminhquan avatar
флаг in
Меняю конфиг и вроде не проблема
Appleoddity avatar
флаг ng
@leminhquan Вы перезапустили демон openvpn и восстановили VPN-соединение?
leminhquan avatar
флаг in
конечно, я уже перезапускаю openvpn после каждого изменения как на клиенте, так и на сервере

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.