LINUX.ORG.RU
ФорумAdmin

OpenVPN отсутвие входящего трафика при подключении клиента к vpn

 


0

1

Неделю назад vpn прекрасно работал, сегодня при подключении что с телефона что с пк, подключаюсь к серверу и не получаю входящего трафика. Доступ в интернет вроде как у сервера есть

nc -z -v -u ya.ru

Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Connected to 2a02:6b8::2:242:31337.
Ncat: UDP packet sent successfully
Ncat: 1 bytes sent, 0 bytes received in 2.15 seconds.

Server

port 51861
proto udp
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
auth SHA512
tls-auth ta.key 0
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem

Client

client
dev tun
proto udp
remote 178.32.100.87 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
dh dh2048.pem
tls-client
tls-auth ta.key 1
float
keepalive 10 120
comp-lzo
verb 0

Logs

2019-09-18 16:48:19.033551 /sbin/route add -net 128.0.0.0 10.8.0.1 128.0.0.0
                           add net 128.0.0.0: gateway 10.8.0.1
                           16:48:19 *Tunnelblick:  **********************************************
                           16:48:19 *Tunnelblick:  Start of output from client.up.tunnelblick.sh
                           16:48:21 *Tunnelblick:  Disabled IPv6 for 'USB 10/100/1000 LAN'
                           16:48:21 *Tunnelblick:  Disabled IPv6 for 'Wi-Fi'
                           16:48:21 *Tunnelblick:  Disabled IPv6 for 'Bluetooth PAN'
                           16:48:21 *Tunnelblick:  Disabled IPv6 for 'Thunderbolt Bridge'
                           16:48:21 *Tunnelblick:  Retrieved from OpenVPN: name server(s) [ 8.8.8.8 8.8.4.4 ], search domain(s) [ ] and SMB server(s) [ ] and using default domain name [ openvpn ]
                           16:48:21 *Tunnelblick:  Not aggregating ServerAddresses because running on macOS 10.6 or higher
                           16:48:21 *Tunnelblick:  Setting search domains to 'openvpn' because the search domains were not set manually (or are allowed to be changed) and 'Prepend domain name to search domains' was not selected
                           16:48:22 *Tunnelblick:  Saved the DNS and SMB configurations so they can be restored
                           16:48:22 *Tunnelblick:  Changed DNS ServerAddresses setting from '192.168.1.1' to '8.8.8.8 8.8.4.4'
                           16:48:22 *Tunnelblick:  Changed DNS SearchDomains setting from '' to 'openvpn'
                           16:48:22 *Tunnelblick:  Changed DNS DomainName setting from '' to 'openvpn'
                           16:48:22 *Tunnelblick:  Did not change SMB NetBIOSName setting of ''
                           16:48:22 *Tunnelblick:  Did not change SMB Workgroup setting of ''
                           16:48:22 *Tunnelblick:  Did not change SMB WINSAddresses setting of ''
                           16:48:22 *Tunnelblick:  DNS servers '8.8.8.8 8.8.4.4' will be used for DNS queries when the VPN is active
                           16:48:22 *Tunnelblick:  The DNS servers include only free public DNS servers known to Tunnelblick.
                           16:48:23 *Tunnelblick:  Flushed the DNS cache via dscacheutil
                           16:48:23 *Tunnelblick:  /usr/sbin/discoveryutil not present. Not flushing the DNS cache via discoveryutil
                           16:48:23 *Tunnelblick:  Notified mDNSResponder that the DNS cache was flushed
                           16:48:23 *Tunnelblick:  Notified mDNSResponderHelper that the DNS cache was flushed
                           16:48:23 *Tunnelblick:  Setting up to monitor system configuration with process-network-changes
                           16:48:23 *Tunnelblick:  End of output from client.up.tunnelblick.sh
                           16:48:23 *Tunnelblick:  **********************************************
2019-09-18 16:48:23.128442 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
2019-09-18 16:48:23.128482 Initialization Sequence Completed
2019-09-18 16:48:23.128531 MANAGEMENT: >STATE:1568807303,CONNECTED,SUCCESS,10.8.0.2,178.32.100.87,51861,,
2019-09-18 16:48:23.340628 *Tunnelblick: DNS address 8.8.4.4 is being routed through the VPN
2019-09-18 16:48:23.447465 *Tunnelblick: DNS address 8.8.8.8 is being routed through the VPN
2019-09-18 16:49:07.166091 *Tunnelblick: After 30.0 seconds, gave up trying to fetch IP address information using the ipInfo host's name after connecting.
2019-09-18 16:49:45.777376 *Tunnelblick: An error occured fetching IP address information using the ipInfo host's IP address after connecting

сегодня при подключении что с телефона что с пк, подключаюсь к серверу и не получаю входящего трафика.

А сам сервер пингуется с клиентов?

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Пробовал заюзать ping до моего ip так как он белый, но пакеты не передались, если об этом шла речь

drop
() автор топика
Ответ на: комментарий от drop

Пробовал заюзать ping до моего ip так как он белый, но пакеты не передались, если об этом шла речь

Я про пинг до серого IP, присваиваемого серверу при поднятии туннеля.

Serge10 ★★★★★
()
Ответ на: комментарий от drop

Как можно проверить?

Посмотреть ip, который присваивается серверу при поднятии туннеля:

ifconfig tun0

Вас интересует адрес P-t-P. Далее пинг на этот адрес с клиента.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Serge10, а вы терпеливый :) Меня только начало поста с неткатом «подкосило» :)

anc ★★★★★
()
Ответ на: комментарий от anc

Вы на не совпадение портов клиент и сервер не обратили внимание?

Виноват, пропустил :(. Смутила фраза о том, что неделю назад все работало. Интересно, как номера портов могли сами(!) за неделю поменяться?

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Да там все из «разных деревень». Начиная с фразы «Доступ в интернет вроде как у сервера есть» за которой следует ошибочная команда нетката, и так далее... «Я его(пост) слепила из того что было» а теперь «памагите люди добрые». Так и хочется по старому анекдоту ответить «я знаю ТС что у тебя сломалось, у тебя vpn сломался» но вот нам не надо мозг ломать пожалуйста.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.