OpenVPN se conecta, mas todas as páginas expiram e não serão carregadas

1

Um amigo meu configurou uma VPN para se conectar ao seu servidor usando o openvpn. Eu instalei "network-manager-openvpn" (estou no Ubuntu) e criei uma nova conexão VPN usando os certificados que ele me enviou. A VPN conectou com sucesso mas quando eu tentei carregar todas as páginas a conexão seria apenas tempo limite. Ele então me enviou este arquivo de configuração:

client
remote 192.81.208.141
port 1194
proto udp
dev tun
dev-type tun
ns-cert-type server
reneg-sec 86400
auth-user-pass
auth-nocache
auth-retry interact
comp-lzo yes
verb 3
ca ca.crt
cert andrew-1.crt
key andrew-1.key

O que aparentemente é uma cópia exata de sua configuração que ele usou em seu mac, onde ele conseguiu se conectar e trabalhar com sucesso com a VPN.

Então eu importei esse arquivo para criar uma nova VPN e ainda estava tendo o mesmo problema. Quando eu corri "netstat -nr" eu recebi a seguinte saída:

Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         10.8.0.9        0.0.0.0         UG        0 0          0 tun0
10.8.0.1        10.8.0.9        255.255.255.255 UGH       0 0          0 tun0
10.8.0.9        0.0.0.0         255.255.255.255 UH        0 0          0 tun0
169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 tun0
192.81.208.141  192.168.0.1     255.255.255.255 UGH       0 0          0 wlan0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 wlan0

Eu sinto que talvez haja muitas coisas sendo roteadas pela VPN. Meu amigo e eu tentei a solução de problemas, mas eu não sou muito experiente com o OpenVPN Eu só usei o PPTP, onde eu coloquei o IP e minhas credenciais e estou pronto para ir. Talvez alguém possa saber se eu devo configurar algo especificamente que eu não tenho? Tudo que fiz foi instalar o network-manager-openvpn e importar esse arquivo para criar uma nova VPN (e inserir credenciais) e nada mais.

    
por General Kandalaft 16.02.2013 / 01:09

1 resposta

2

A primeira linha do seu "netstat -nr" está enviando todo o tráfego para fora da VPN (exceto o endpoint VPN e o tráfego local). Você precisa impedir que essa rota seja adicionada à sua VPN e isso provavelmente resolverá seu problema.

Você pode achar que é a configuração de seus amigos (ou seja, o servidor) que está empurrando essa rota padrão e causando os problemas (talvez ele tenha "redirecionamento-gateway" ou configurado seu sistema para empurrar um gateway padrão - não parece ser sua configuração).

Você pode temporariamente (até o túnel ser reiniciado) testar essa teoria excluindo a rota padrão. Experimente

route del default gw 10.8.0.9
route add default gw 192.168.0.1
    
por 16.02.2013 / 03:08