Нет выхода через OpenVpn в интернет

F
На сайте с 17.05.2009
Offline
28
5271

Добрый день, уважаемые админы.

Ищу совета :)

Есть сервер ,конфигурация

Opensuse linux на vps у hetzner

OpenVPN 2.1.4

внутренности server.conf

daemon
local 78.47.xx.xx
;proto tcp
proto udp
;dev tap
dev tun
port 1194
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
push "dhcp-option DNS 10.8.0.1"
push "redirect-gateway def1"
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3

Клиент на Win7 64bit , OpenVPN 2.2.0

внутренности client.conf


script-security 2
client
proto udp
;dev tap
dev tun
redirect-gateway
remote 78.47.xx.xx
port 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
dh dh1024.pem
comp-lzo
verb 4
mute 10
route-method exe
route-delay 2

По совету http://elwood.su/?p=8 на сервере пустил команду

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to-source 78.47.xx.xx

Коннект получается (иконка горит зеленым) , без warning-ов и error-ов (в виндошном логе) , пинг от меня (10.8.0.6) до сервера (10.8.0.1) идет.

В интернет не выходит. Днс как-будто срабатывает (ping на домен выдает его правильный ип, даже после ipconfig /flushdns) , но дальше - никак.

Есть советы? :)

Спасибо.

AG
На сайте с 04.10.2010
Offline
103
#1
push "dhcp-option DNS 10.8.0.1"

поменяйте на

push "dhcp-option DNS 8.8.8.8"

И попробуйте.

А так конфиги с виду правильные.

F
На сайте с 17.05.2009
Offline
28
#2

Судя по всему проблема не в ДНС (резолвы вроде проходят) , а подозреваю, раутинге на сервере.

На всякий случай попробовал - не помогло.

M
На сайте с 01.12.2009
Offline
235
#3

Пишите глянемс.

Администратор Linux,Freebsd. построения крупных проектов.
Andreyka
На сайте с 19.02.2005
Offline
822
#4

tcpdump поможет

Не стоит плодить сущности без необходимости
F
На сайте с 17.05.2009
Offline
28
#5

Спасибо, проблему решили

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий