OpenVPN redirecionamento-gateway def1 não funciona

1

Eu tenho várias respostas de semente no serverfault, mas nenhuma delas funciona para mim, portanto, finalmente estou postando minha pergunta aqui.

Eu tenho usado o openvpn por anos. hoje eu fiquei preso em uma questão que nunca enfrentei antes. Eu queria redirecionar todo o tráfego através de vpn para um cliente, no entanto, uma opção para redirecionar não está funcionando. Eu coloco o def1 do gateway de redirecionamento na configuração do servidor e configurações do cliente individualmente e em ambas as configurações ao mesmo tempo. mas nada funciona. o ponto de confusão é que quando eu remover o valor do gateway de redirecionamento de ambas as configurações. minha vpn funciona bem. Eu posso pingar IPs de rede remota sem nenhum problema. mas quando eu uso essa opção não consigo pingar qualquer ip no controle remoto. ou até mesmo na rede local. Eu não sei o que está acontecendo Eu peço a gentileza de dar o seu conselho especializado.

aqui está minha configuração do servidor

port 10640
proto tcp-server
dev tun0
ca keys/jp-ca/ca.crt
cert keys/jp-ca/openvpn-srv-key.crt
key keys/jp-ca/openvpn-srv-key.key
dh keys/jp-ca/dh2048.pem
server 10.8.0.0 255.255.255.0
crl-verify keys/jp-ca/crl.pem
cipher DES-CBC
user nobody
group nogroup
status servers/jp-ovpn-srv/logs/openvpn-status.log
log-append servers/jp-ovpn-srv/logs/openvpn.log
verb 6
mute 20
max-clients 100
keepalive 10 60
client-config-dir /etc/openvpn/servers/jp-ovpn-srv/ccd
client-to-client
duplicate-cn
persist-key
persist-tun
ccd-exclusive
push "route 10.8.0.0 255.255.255.0"
push "route 10.1.1.0 255.255.255.0"
push "dhcp-option DNS 8.8.8.8"
push "redirect-gateway def1"

e aqui eu minha configuração do lado do cliente

client
proto tcp
dev tun
ca ca.crt
dh dh2048.pem
cert ykhan-desktop.crt
key ykhan-desktop.key
cipher DES-CBC
verb 2
mute 20
keepalive 10 120
#comp-lzo no
persist-key
persist-tun
float
resolv-retry infinite
nobind
pull
remote 17x.xx.xx.201 3389
socks-proxy-retry
socks-proxy 127.0.0.1 447
#redirect-gateway
#route 0.0.0.0 0.0.0.0 net_gateway

Vocês podem me ajudar. qualquer sugestão ou ideia será muito apreciada.

Obrigado Yousuf

    
por user3852599 18.12.2016 / 07:39

0 respostas