....
client-config-dir
precisava de um caminho completo
Toda a configuração funciona autônoma, ex: openvpn --config /etc/openvpn/openvpn.conf
, remoto pode pingar servidor e servidor pode executar ping no remoto
Quando inicio o servidor com --daemon
, o cliente remoto pode fazer ping no servidor e na rede atrás do servidor, mas o servidor não pode fazer ping no controle remoto.
Servidor: 10.20.0.1
Remoto: 10.20.3.1
Rede Intermediária: 10.20.201.0/24
openvpn.conf do servidor:
mode server
tls-server
### network options
port 1194
proto udp
dev tun
### Certificate and key files
ca /etc/easy-rsa/keys/ca.crt
cert /etc/easy-rsa/keys/server.crt
key /etc/easy-rsa/keys/server.key
dh /etc/easy-rsa/keys/dh1024.pem
server 10.20.201.0 255.255.255.0
#push "redirect-gateway def1"
push "route 10.20.0.0 255.255.255.0"
push "dhcp-option DNS 10.20.0.12" # Change this to your router's LAN IP Address
client-to-client
client-config-dir ccd
route 10.20.3.0 255.255.255.0
ifconfig-pool-persist ipp.txt
### (optional) compression (Can be slow)
#comp-lzo
persist-key
persist-tun
verb 3
keepalive 10 120
O host 10.20.3.1 é aprendido depois que o cliente se conecta e mostra em logs, quando não está executando como daemon.
Obrigado!
[editar]
Ambos os hosts estão no OpenWRT em um TPLink WR-1043ND. Host remoto está conectado via internet.
[editar]
O "daemon" não aprende a rota para 10.20.3.x, como acontece quando é executado diretamente a partir da linha de comando
[editar]
OpenVPN 2.1.4 mips-openwrt-linux [SSL] [LZO2] [EPOLL] construído em 14 de novembro de 2011
Originalmente desenvolvido por James Yonan
Direitos autorais (C) 2002-2010 OpenVPN Technologies, Inc.
[editar]
Eu construí uma vm com esta versão:
seg 16 de julho 16:49:58 2012 OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [carga útil IPv6 20110424-2 (2.2 RC2)] construído em 30 de março de 2012
mesmo problema: S