abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Вывод коамнды netstat -a
Откуда инстаграм появился на сервере? Доступ на сервер есть только из локалки, сам сервер ходит в интернет через роутер. Сервер используется как файлохранилище с удаленным доступом. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
В общем решение такое. Конфиг сервера:
Убрал только redirect-gateway. Вся проблема была в Networkmanager-е или его плагине для openvpn. Если запускать напрямую все сразу работает - интернет напрямую, локальный трафик к серверу и его подсетям через впн.Скрипт из второго поста тоже нужен. indeviral, спасибо. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Перед уходом пришла мысль вместо Networkmanager-а попробовать родной клиент openvpn. Положил файлы ключей в нужные места и запустил На ПК интернет заработал мимо впн. Сервер доступен по 10.8.0.1 и 192.168.8.23. Осталось разобраться с нулевой подсетью. Но это уже завтра как вернусь на работу.route_nopull пока не добавлял. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
indeviralНет, до запуска только это
indeviralНа андроиде так же есть интернет, пингуется только сервер по 10.8.0.1 и 192.168.8.23. На нулевую подсеть доступа нет, ни пинга, ни через веб-интерфейс. На ПК интернета нет, локалка как с андроида. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Номер порта ни на что не влияет. А 53 порт дает доступ в интернет с бесплатных вайфаев с авторизацией не проходя авторизацию. На время экпериментов сменю на стандартный 1194. Убрал пуши, отключил скрипт, перезапустил весь сервер. С ПК интернета нет. Сервер пингуется по белому айпи, по 10.8.0.1 и 192.168.8.23, в подсеть 192.168.0.* доступа нет. ip route
С андроида есть интернет мимо впн, но локалка сервера не доступна. Сервер пингуется только по 10.8.0.1. ip route
|
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Клиенты не в одной сети с сервером. ВПН нужен только для доступа к локальным ресурсам сервера. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
И еще. На сервере запускается такой скрипт, чтобы у клиентов работал интернет:
Без него ни у кого не работает интернет. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Мучаюсь с этим вопросом почти месяц, так и не смог добиться результата. Есть собственный сервер на арче с белым ip. На нем запущен OpenVPN сервер. Есть 7 клиентов (ПК на арче, смарты на андроиде), которые подключаются к этому серверу. На ПК через Networkmanager с плагином openvpn, на смартах через родное приложение от OpenVPN. Все работает. На сервере две локалки 192.168.0.* и 192.168.8.*. Вопрос: как настроить впн так, чтобы запросы от клиентов к серверу шли через впн, а трафик в интернет шел без впн? На сервере канал на отдачу всего 2 Мбит по тарифу (на деле чуть ниже). Просмотр ютуба или загрузка больших файлов через впн идет очень медленно. Поэтому хотелось направить интернет мимо впн. В основном советуют убрать из конфига сервера строку redirect-gateway. При этом если с ПК зайти на сайт 2ip.ru показывает ip сервера, а со смарта показывает ip его провайдера (в моем случае ip МТСа). Но если делать тест скорости с любога клиента на speedtest.net скорость получается как через впн соединение. На сервере видно, что канал в это время загружается. Конфиг клиентов:
Конфиг сервера:
На сервере ip route
На клиенте ПК ip route
На клиенте андроид ip route Решение:проблема была в Networkmanager-е или его плагине для openvpn. Если запускать напрямую sudo openvpn /etc/openvpn/client/client.conf все сразу работает - интернет напрямую, локальный трафик к серверу и его подсетям через впн. |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Приглашение ввести логин появляется? |
abc |
|
Темы:
38
Сообщения:
223
Участник с: 30 августа 2016
|
Да, во время обновления ядра была ошибка из-за отсутствующего Бут раздела и ядро грузилось старое.vasekЗа неделю до обновления и проблемы с фстаб, я подключил новый диск на 1 ТБ. В системе опознался, но разделы на нем ещё не были созданы. Возможно в этом причина? |