LINUX.ORG.RU

Ошибка в конфиге .openvpn Спасите помогите)

 , , ,


0

1

День добрый, был дан клиентский конфиг .openvpn и копия конфига сервера(незнаю зачем), после удачного импорта конфига клиентом у него в логах при запуске

[17:58]
    Mon Jan 25 17:55:15 2021 us=632361 There is a problem in your selection of --ifconfig endpoints [local=10.0.1.48, remote=10.0.1.47].  The local and remote VPN endpoints must exist within the same 255.255.255.252 subnet.  This is a limitation of --dev tun when used with the TAP-WIN32 driver.  Try 'openvpn --show-valid-subnets' option for more info.
Mon Jan 25 17:55:15 2021 us=632361 Exiting due to fatal error

сервер:

dev tun75
ifconfig 10.0.1.47 10.0.1.48
script-security 2
up ./name_10322901.up
secret name_10322901.key
port 30079
comp-lzo
ping 30
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
verb 3
mute-replay-warnings
status /etc/openvpn/log/name_10322901.log
log-append /etc/openvpn/log/name_10322901 

серверный скрипт, добавляющий маршрут и лежащий в одной директории c серверным конфигом:

#!/bin/sh
/sbin/route add -net 1.1.69.0 netmask 255.255.255.0 gw 10.0.1.47
exit 0

клиент

remote КАКОЙТОИП

--script-security 2

port 30079

dev tun

ifconfig 10.0.1.48 10.0.1.47

secret name_10322901.key

ping 30

ping-restart 120

comp-lzo

verb 4

mute 10

клиентский скрипт name_10322901.up лежащий в одной директории c клиенским конфигом, добавляющий маршрут:

#!/bin/sh
/sbin/route add -net 1.1.69.0 netmask 255.255.255.0 gw 10.0.1.48
exit 0

Ошибка на клиенте, что его IP находится не в одной подсети с сервером, ошибка в клиенском конфиге или в серверном? Буду рад если кто то поможет найти ошибку.

Очень буду благодарен за помощь.



Последнее исправление: TesterTester (всего исправлений: 2)

Ответ на: комментарий от TesterTester

Он ругается на то что у тебя начальный и конечный адреса туннеля якобы не под одной 255.255.255.252 подсетью. И предлагает запустить openvpn с ключом --show-valid-subnets для более подробной информации.

Клиент венда?

CLU
()
Последнее исправление: CLU (всего исправлений: 1)
Ответ на: комментарий от TesterTester

Понятно.

Убери в конфиге клиента dev tun и попробуй ещё раз запустить.

Либо исправь на dev tun75.

А вообще и там и там надо чтобы был dev tun0. Это стандарт и его надо придерживаться.

CLU
()
Последнее исправление: CLU (всего исправлений: 2)

У вас IP-адреса не влезают в одну /30. Текст ошибки максимально подробный, вам что-то из него непонятно?

Используйте, например, 10.0.1.49 и 10.0.1.50, или 10.0.1.45 и 10.0.1.46.

ValdikSS ★★★★★
()

я когда настраивал сервак чтобы он пушил статику(ccd) клиентам сталкнулся с такой же ошибкой - нужно выбирать ip-адреса не какие захочется, а как написано здесь https://openvpn.net/community-resources/configuring-client-specific-rules-and-access-policies/ нужно выбирать подходящие октеты: [ 1, 2] [ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] и тд. например: ifconfig-push 10.8.0.5 10.8.0.6

mooduckVasya
()
Ответ на: комментарий от mooduckVasya

Спасите помогите

Держись, Вася.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.