Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Роутинг и OpenVPN

10 views
Skip to first unread message

Maxim Gribanov

unread,
Feb 7, 2020, 1:10:01 AM2/7/20
to
Привет, All!

Друзья, подскажите как настроить. Раньше делал но уже не помню где гвозди.

Есть VDS с поднятым OpenVPN на Ubuntu. Суть в том, что с сервером соеденяюсь
нормально, ping 10.8.0.1 проходит, но не вижу внешнюю сеть. IP Forwarding
включен. Как настроить? Там нужно какие то правила на iptable создавть?

Вот конфиг сервера:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
#comp-lzo
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
log-append openvpn.log
verb 3
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"


С наилучшими пожеланиями, Maxim.

Sergey Zabolotny

unread,
Feb 7, 2020, 4:00:04 PM2/7/20
to
Hello *Maxim.*

Friday 07 February 2020 09:02, Maxim Gribanov wrote to All:

MG> Друзья, подскажите как настроить. Раньше делал но уже не помню где
MG> гвозди.

MG> Есть VDS с поднятым OpenVPN на Ubuntu. Суть в том, что с сервером
MG> соеденяюсь нормально, ping 10.8.0.1 проходит, но не вижу внешнюю сеть.
MG> IP Forwarding включен. Как настроить? Там нужно какие то правила на
MG> iptable создавть?
натить не забыл?

Maxim Gribanov

unread,
Feb 10, 2020, 5:50:01 AM2/10/20
to
Привет, Sergey!

07 фев 20 22:53, Sergey Zabolotny -> Maxim Gribanov:


MG>> Есть VDS с поднятым OpenVPN на Ubuntu. Суть в том, что с сервером
MG>> соеденяюсь нормально, ping 10.8.0.1 проходит, но не вижу внешнюю
MG>> сеть. IP Forwarding включен. Как настроить? Там нужно какие то
MG>> правила на iptable создавть?
SZ> натить не забыл?

Видимо с этим и проблемы. Какое правило должно быть?

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o ens3 -j MASQUERADE

???

С наилучшими пожеланиями, Maxim.

Sergey Zabolotny

unread,
Feb 10, 2020, 11:10:01 AM2/10/20
to
Hello *Maxim.*

Monday 10 February 2020 13:27, Maxim Gribanov wrote to Sergey Zabolotny:

MG>>> Есть VDS с поднятым OpenVPN на Ubuntu. Суть в том, что с
MG>>> сервером соеденяюсь нормально, ping 10.8.0.1 проходит, но не
MG>>> вижу внешнюю сеть. IP Forwarding включен. Как настроить? Там
MG>>> нужно какие то правила на iptable создавть?
SZ>> натить не забыл?

MG> Видимо с этим и проблемы. Какое правило должно быть?

MG> iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o ens3 -j MASQUERADE
что-то вроде того

0 new messages