Нет интернета через ovpn client

Обсуждение ПО и его настройки
Retrograd
Сообщения: 10
Зарегистрирован: 05 фев 2023, 11:06

podarok66 писал(а): 11 фев 2023, 16:19 Тогда давайте вы сначала получите подключение с сообщение в логе не с ошибкой, а типа такого

Код: Выделить всё

..........................................ovpn-client: initializing...
............................................ovpn-client: connecting...
Потом просто в маскараде измените правило, указав в качестве out-interface ваш туннель. Комп в качестве примера - смешно. В телевизоре вон кино само идет, в на компе настраивать надо. И что теперь, комп на помойку?
1. VPN подключается, попутно выдавая ошибку
VPN: initializing...
VPN: connecting...
VPN: using encoding - BF-128-CBC/SHA1
unsupported redirect-gateway flag 'bypass-dhcp'
VPN: connected

2. Отключил дефолтый маскарадинг, оставив только на интерфейс VPN - интернета нет

3. Комп как показатель того, что vpn сервер в принципе рабочий.


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

С роутера пинг через туннель есть до сервера? Сначала на адрес OpenVPN-server пропингуйте. Потом на аддрес чего-либо в сети. Но именно через туннель

Код: Выделить всё

ping 10.9.9.1 interface=ovpn-client count=5
ping 8.8.4.4 interface=ovpn-client count=5


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Retrograd
Сообщения: 10
Зарегистрирован: 05 фев 2023, 11:06

podarok66 писал(а): 11 фев 2023, 23:01 С роутера пинг через туннель есть до сервера? Сначала на адрес OpenVPN-server пропингуйте. Потом на аддрес чего-либо в сети. Но именно через туннель

Код: Выделить всё

ping 10.9.9.1 interface=ovpn-client count=5
ping 8.8.4.4 interface=ovpn-client count=5
Нет, через туннель не пингуется сервер.
ping *IP* interface=VPN count=5
SEQ HOST SIZE TTL TIME STATUS
0 *IP* timeout
1 *IP* timeout
sent=2 received=0 packet-loss=100%


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Через туннель сервер не пингуется, а вы говорите об успешном подключении... О чем вы? Успешное подключение должно позволять пинг ( если это специально не запретить)
Давайте попросим участников форума, пусть пропингуют свои сервера, и заявят о результатах. Есть ли еще кто-то, у кого подключение успешно, а пинг не проходит?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Retrograd
Сообщения: 10
Зарегистрирован: 05 фев 2023, 11:06

podarok66 писал(а): 12 фев 2023, 22:03 Через туннель сервер не пингуется, а вы говорите об успешном подключении... О чем вы? Успешное подключение должно позволять пинг ( если это специально не запретить)
Давайте попросим участников форума, пусть пропингуют свои сервера, и заявят о результатах. Есть ли еще кто-то, у кого подключение успешно, а пинг не проходит?
Я говорю об успешном подключении исходя из логов роутера и того, что он показывает туннель поднятым и шлет туда пакеты.


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Давайте-ка ещё разок, крайний.
* Из сведений, у вас вышло показать не очень понятную картину на Микротике, при том, что правки по конфигурации были или минимальны или не были вообще.
* Сервер вам не доступен, и что там наверчено не знает никто из нас.
* Доступа к серверу нет и настройки по вашей хотелке меняться не будут.
* Про bypass redirect-gateway flag 'bypass-dhcp' вылетает ошибка, о которой практически ничего внятного никто сказать не может, но вы ее хотите игнорить, считая, что это просто "письмо счастья". Хотя это может быть например строка в конфиге сервера типа такой

Код: Выделить всё

push "redirect-gateway def1 bypass-dhcp"
И этого будет достаточно, чтобы вы голову сломали в попытке настроить клиента. Я не знаю, как Микрот в OpenVPN-client выполняет опцию замены шлюза и выполняет ли ее вообще. Если вы хотите это изучить, флаг вам в руки. Но без доступа к серверу это реально сложная задача.
Я могу ошибаться, быть не правым и вообще никаким, но... У вашего товарища есть настроенный Микротик с соединение с этого сервера? Или вы просто решили, что удобная для кого-то конфигурация сервера обязательно "заведется" на Микротике? Я повторю, Микротик может далеко не всё то, что предлагает OpenVPN линуксовых вариантов. Я даже tls не использую, потому что были вопросы поначалу (да что там вопросы, просто не работало), а сейчас осталась привычка и нежелание ковыряться в том, что и так работает.
Вы же знаете правило старого админа? Если что-то работает, пусть так и остается... Я дал вам рецепт, который гарантированно работает на 6 версии, и с вероятностью 99% на седьмой требует только создания дополнительной таблицы в routing->tables вручную. Я дал вам рецепт, как запустить копию сервера на Линуксе с нужными вам параметрами, чтобы клиент на Микротике гарантированно завелся. Вам несколько раз объяснили про дистанции в маршрутизации. Вам описали про правила в NAT, позволяющие выводить отдельный список сайтов через туннель. Вроде все стартовые данные у вас есть.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Retrograd
Сообщения: 10
Зарегистрирован: 05 фев 2023, 11:06

* Что и как мне удалось показать не понимаю фразы. Я в стартовом посте сразу приложил полный конфиг микрота с фразой что проблема в полном отсутствии интернета при базовой настройке, но мне все писали про роутинг отдельных сайтов, игнорируя этот посыл.
* Именно так.
* Конфиг на сервере поправят, если я скажу человеку что конкретно поправить, а не просто "у меня на микроте не работает, поковыряй сервак".
Собственно именно поэтому я в одном из постов прямо спрашивал знает ли кто проблемные места в связке линукс сервер ОВПН --> микротик.
* Про bypass redirect-gateway flag 'bypass-dhcp'. Странно что Вы так решили. Я же сразу написал что есть такая ошибка в логах и я не понимаю к чему она может привести. И потом еще один или два раза про нее писал. Но сейчас первый раз кто то на эту ошибку отреагировал.


Ответить