A configuração do OpenVPN funciona de forma independente, mas não como daemon

2

Toda a configuração funciona autônoma, ex: openvpn --config /etc/openvpn/openvpn.conf , remoto pode pingar servidor e servidor pode executar ping no remoto

Quando inicio o servidor com --daemon , o cliente remoto pode fazer ping no servidor e na rede atrás do servidor, mas o servidor não pode fazer ping no controle remoto.

Servidor: 10.20.0.1
Remoto: 10.20.3.1
Rede Intermediária: 10.20.201.0/24

openvpn.conf do servidor:

mode server
tls-server

### network options
port 1194
proto udp
dev tun

### Certificate and key files
ca /etc/easy-rsa/keys/ca.crt
cert /etc/easy-rsa/keys/server.crt
key /etc/easy-rsa/keys/server.key
dh /etc/easy-rsa/keys/dh1024.pem

server 10.20.201.0 255.255.255.0
#push "redirect-gateway def1"
push "route 10.20.0.0 255.255.255.0"
push "dhcp-option DNS 10.20.0.12" # Change this to your router's LAN IP Address
client-to-client

client-config-dir ccd
route 10.20.3.0 255.255.255.0

ifconfig-pool-persist ipp.txt

### (optional) compression (Can be slow)
#comp-lzo
persist-key
persist-tun

verb 3
keepalive 10 120

O host 10.20.3.1 é aprendido depois que o cliente se conecta e mostra em logs, quando não está executando como daemon.

Obrigado!

[editar]

Ambos os hosts estão no OpenWRT em um TPLink WR-1043ND. Host remoto está conectado via internet.

[editar]

O "daemon" não aprende a rota para 10.20.3.x, como acontece quando é executado diretamente a partir da linha de comando

[editar]

OpenVPN 2.1.4 mips-openwrt-linux [SSL] [LZO2] [EPOLL] construído em 14 de novembro de 2011
Originalmente desenvolvido por James Yonan
Direitos autorais (C) 2002-2010 OpenVPN Technologies, Inc.

[editar]

Eu construí uma vm com esta versão:

seg 16 de julho 16:49:58 2012 OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [carga útil IPv6 20110424-2 (2.2 RC2)] construído em 30 de março de 2012

mesmo problema: S

    
por Sirber 10.05.2012 / 23:03

1 resposta

0

....

client-config-dir precisava de um caminho completo

    
por 17.07.2012 / 20:13