Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Hej, zainstalowąłem na serwerze openvpn i skonfigurowałem.
Udało mi się poprawnie połączyć z serwerem, problem polega na tym żę mimo pozytywnej próby połączenia mój komputer jakby stracił całkowicie połaczenie ze światem.
Strony kompletne się nie ładują, to samo jeżeli chodzi o ping.
Coś mi się wydaje że ominąłem jakieś bardzo ważne wpisy do zapory na serwerze aby móc komunikować się ze światem. Problem pojawia się takżę przy wyłączonym ufw.
Kiedy pinguje ip mojego vpna to oczywiscie wszystko działa.
O to poradnik z którego korzystałem https://www.digitalocean.com/community/tutorials/ho … r-on-debian-8 Dokładnie go czytałem
Stawiam go na VPS KVM
Jakieś sugestie? :)
Jedyny błąd jaki występuje podczas połączeniato:
Sat Mar 24 00:01:04 2018 /sbin/ip route add 77.XX.208.XXX/32 via 192.168.0.1 RTNETLINK answers: File exists ERROR: Linux route add command failed: external program exited with error status: 2
Tutaj pokazuje ifconfig mojego urządzenia
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:10.8.0.6 P-t-P:10.8.0.5 Mask:255.255.255.255 inet6 addr: fe80::13e2:37ef:a2fc:c58b/64 Scope:Link UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:194 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:0 (0.0 B) TX bytes:11649 (11.6 KB)
Ostatnio edytowany przez Twige (2018-03-24 00:18:01)
Offline
Mi to wygląda na problem z routingiem.
cat /proc/sys/net/ipv4/ip_forward
Offline
1 tam siedzi
Offline
z tego jak piszesz to chcesz VPN miec do puszczania całego ruchu przez VPS-a
Jeśli masz forvard pakietów w jądrze (/proc/sys/net/ipv4/ip_forward) to czy masz maskarade? w tym poradniku c podałeś:
iptables -A POSTROUTING -s 10.8.0.0/8 -o eth0 -j MASQUERADE
zakłądająć że interfejs sieciowy na vps nazywa się eth0 i sieć masz jak w domyślnym konfigu 10.8.0.0/8
tak konfiguracja iptables robiona jest przez ufw za którym osobiście nie przepadam i wolę konfigurować tak jak w tym opisie https://wiki.debian.org/iptables
Ostatnio edytowany przez life (2018-03-26 12:47:01)
Offline
oczywiście, dodałem maskarade tak jak to było tam opisane
Offline