Покажи Публикации - vlad_ko
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: 1 [2]
16  Linux секция за напреднали / Хардуерни и софтуерни проблеми / push проблем с openvpn и windows7 -: Aug 16, 2011, 21:45
Здравейте,

Имам пуснат openvpn сървър. Целта му е да се доспътва локалната мрежа на сървъра отвън (не се прекарва целият трафик на клиентите през впн-а, а само се добавя рутинг в тяхната таблица за въпросната мрежа). Проблемът е, че въпросният рутинг не се добавя коректно когато клиентът е windows7.

Това е конфигурацията на сървъра:
Код:
cd /etc/openvpn
proto udp
port 1194
verb 1
log-append /var/log/openvpn.log
daemon
dev tun
persist-tun
persist-key
server 10.0.0.0 255.255.255.0
ifconfig-pool-persist ips.txt
client-to-client
push "route-delay 2 600"
push "route 10.0.0.0 255.255.255.0"
push "route 172.16.20.0 255.255.255.224"
push "persist-key"
cipher AES-256-CBC
ca certs/ca.crt
dh keys/dh2048.pem
cert certs/server.crt
key keys/server.key
tls-auth keys/ta.key 0
keepalive 10 50

A това на клиента

Код:
client
dev tun
proto udp
ip-win32 netsh
remote 77.70.80.21 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ns-cert-type server
ca ca.crt
tls-auth ta.key 1
cert toshiba.crt
key toshiba.key
cipher AES-256-CBC
route-method exe
route-delay 2

в рутинг таблицата на клиента, когато той е windows7 се появява следният ред
дест           маск                      гейт            интерфейс       метрик
 10.0.0.0    255.255.255.0         10.0.0.5      192.168.1.3     26
а би трябвало да е така
 10.0.0.0    255.255.255.0         10.0.0.5      10.0.0.6     26

тоест за интерфейс се слага този през който физически е осъществена връзката с впн-а, а не виртуалният адаптер. Ако на ръка го променя всичко тръгва... под xp рутинга се добавя коректно и няма проблеми.

Openvpn клиента е пуснат в Compatibility мод за vista и с администраторски права.
Дали някой се е спречкал с този проблем или има идея как да го преборя.

Предварително Ви благодаря и поздрави.
17  Linux секция за начинаещи / Настройка на програми / бавен svn -: Nov 08, 2010, 15:29
Здравейте,

ситуацията е следната:
сървър:
Athlon(tm) 64 Processor 3200+
2gb ram
2x500gb sata в софтуерен райд1

На сървъра има дебиан, и е предназначен за локален сървър за разработка на php приложения.
Пуснати са е svn,apache и samba. За аутентикация се използва ldap. Така всеки програмист си има home дир, която се вижда през апачето. Програмистите си моунтват хоме дировете през самбата като network drive и  чекаутват репозиторито (през https) на въпростният мрежов диск. Проблемът е, че това става много бавно (~ 1 MB в минута), за сравнение при чекаут на локален диск (не върху мрежовия) скоростта е 6MB в минута. Мисля, че проблема не е в самбата, понеже при обикновенно качване/сваляне на файлове скоросста пак е 6mb.

Тествах през svn:// вместо https:// разлика никаква. Сървъра не се натоварва поне откъм процесор и памет iostat дава това по време на чекаут
 
avg-cpu:  %user   %nice %system %iowait  %steal   %idle
          29.29    0.00    2.02    0.00    0.00   68.69

Пуснах и http компресия, няма разлика.

Какъв може да е проблемът?
18  Linux секция за начинаещи / Настройка на програми / ip tunnel -: Dec 06, 2005, 22:40
iptables -t nat -I PREROUTING -d raal ip --protocol udp --destination-port 11111  -j DNAT --to vutre6noip:8000


po tozi na4in na real ip : 11111 se slu6a vutre6noip:8000 koeto e radioto


have a fun with vlad_ko's radio on http://194.54.143.154:8000/listen.pls koeto e napraveno po tozi nachin
19  Linux секция за начинаещи / Настройка на програми / настройки на dhcp клиент -: Jul 25, 2005, 11:17
здравейте
ако може да ми кажите някакъв универсален за повечето дистрибуции начин да накараш компютъра да си взима настроиките по dhcp в конзола примерно какво ми трябва и така на татък
20  Linux секция за начинаещи / Настройка на програми / mount -: Mar 14, 2005, 10:35
zdr
zna4i o6te neznam kak da si kiriliziram red hata i zatova na 6lokavica izvinqvam se
zna4i haarda e razdelen na 2 dqla ediniqt e ext2 i tam ima red hat7.2 s kernel 2.4.26
a drugiqt e fat32 bez operaciona sistema i sega se 4udq kak da napravq taka 4e fat da se vijda pod linux i da se izpolzva informaciqta tam
21  Linux секция за начинаещи / Настройка на програми / prenaso4vane na signala ot inet radio -: Mar 09, 2005, 11:10
зна4и от къде да намеря shoutcast за линукс и как то4но да го пусна
22  Linux секция за начинаещи / Настройка на програми / prenaso4vane na signala ot inet radio -: Mar 08, 2005, 22:23
здравеите ситуацията е следната.имам си един комп с red hat 7.2 и той играе ролята на рутер достав4ика ми дава реално IP а на един от комповете(с winxp) скрити зад рутера е пуснат SHOUTcast с които се излу4ва радио но то се приема само в вутре6ната локална мрежа та мисулта ми е немога ли по някакъв начин да пренасоча сигнала от радио сървъра към реалното IP та да се чува и от вън
23  Linux секция за начинаещи / Настройка на програми / ip_forward???help -: Feb 27, 2005, 23:28
za pruv put pi6a tuk o6te neznam kak da si sloja kirilica na linuxa za koeto se izvinqvam imam problem i neznam to4no kude i e mqstoto na taq tema za koeto pak se izvinqvam.zna4i na red hat 7.2 s kernel 2.4.18 se opitvam da napravq taka 4e ot eth0 kudeto idva interneta da prepratq kum eth1 koqto e za lokalnata mreja ta tozi nomer sum go pravil pod suse 9.2 po sledniq na4in

ip route dell default
ip route add default via 192.168.4.1(gw na dostav4ika)via eth0

iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTUP ACCEPR
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1> /proc/sys/net/ipv4/ip_forward
i vsi4ko rabote6e ama na red hat 7.2 s tozi star kernel ne mi gi priema teq komandi kakvo da pravq
Страници: 1 [2]