LINUX.ORG.RU
ФорумAdmin

маршрутизация для организации vpn-туннеля


0

1

Всем привет :)
Возникла задача выходить в инет через удаленную машину, шифруя трафик по дороге к ней. Обе машины линуксовые.
Итак, решила развернуть на удаленной машине vpn-сервер, а на своей vpn-клиент соответственно, и соединить их по типу точка-точка. Использовала openvpn без дополнительного ПО, и сервер, и клиент создала через conf-файлы. И vpn-клиент, и vpn-сервер поднимаются, но друг друга не видят.Я новичок в ностройке сетей, поэтому роутинг мне тяжело настроить. На vpn-клиенте в логах ошибка «No route to host». В инете куча примеров, как в локалку из мира туннель строить, а из локалки в мир не нахожу. Запуталась окончательно. Помогите разобраться, как правильно роутить такую систему.
Итак:
1) внешний IP удаленной машины 42.42.42.11, он же шлюз в инет, vpn-сервер поднимаю с IP 10.1.1.2 (интерфейс tun2)
2) внешний IP моей машины 46.46.46.16, шлюз для выхода в инет 20.55.55.15, vpn-клиента поднимаю с IP 10.1.1.1 (интерфейс tun1)
Какой роутинг должен быть на манине vpn-сервера, и какой не машине vpn-клиента?

Ответ на: комментарий от zgen

server.conf
dev tun2
tls-server
proto tcp-server
port 1194
ifconfig 10.1.1.2 10.1.1.1
ca /root/vpn/keys/ca.crt
cert /root/vpn/keys/server.crt
key /root/vpn/keys/server.key
dh /root/vpn/keys/dh1024.pem
tls-auth /root/vpn/keys/openvpn.key 0
cipher DES-EDE3-CBC
comp-lzo
keepalive 10 60
ping-timer-rem
route 10.1.1.0 netmask 255.255.255.0
push «route 10.1.1.0 netmask 255.255.255.0»
persist-tun
persist-key
status /root/vpn/openvpn-status.log
log /root/vpn/openvpn.log
verb 9

client.conf
remote 42.42.42.11 1194
dev tun1
proto tcp-client
tls-client
port 1194
ifconfig 10.1.1.1 10.1.1.2
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/client.crt
key /etc/openvpn/keys/client.key
#secret /etc/openvpn/openvpn.key
tls-auth keys/openvpn.key 1
cipher DES-EDE3-CBC
comp-lzo
keepalive 10 60
ping-timer-rem
persist-tun
log /var/log/openvpn.log
verb 9

sestrichka
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.