andrejvb
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору newhk Вот тебе полностью рабочие конфиги, разбирайся: Сервер Код: port 1194 proto udp dev tap ca ca.crt cert server.crt key server.key # This file should be kept secret dh dh1024.pem # В этом файлеге соответствие клиентов (ключей) присваимым IP, # если в файле клиента нет - присваивается из свободного пула ifconfig-pool-persist ipp.txt # IP OpenVPN сервера, маска, начало_пула_клиентских_IP, конец пула server-bridge 192.168.1.6 255.255.255.0 192.168.1.150 192.168.1.165 # Маршрутв, добавляемые на клиенте # на сети, видимые с OVPN сервера push "route 192.168.0.0 255.255.255.0" client-to-client keepalive 10 60 # Select a cryptographic cipher. ;cipher BF-CBC # Blowfish (default) ;cipher AES-128-CBC # AES ;cipher DES-EDE3-CBC # Triple-DES cipher none # Enable compression on the VPN link. ;comp-lzo max-clients 10 verb 1 mute 10 | ipp.txt Код: diler,192.168.1.160 office,192.168.1.161 admin,192.168.1.162 | Клиент: Код: client dev tap proto udp nobind resolv-retry infinite # Указать адрес и порт OpenVPN сервера remote aaa.bbb.ccc.ddd 1194 ping-restart 60 ping 10 # Указать имя ключевого файла pkcs12 admin.p12 # Выбор метода шифрования. Сильно снижает скорость и грузит проц. # Должно быть одинаково с сервером!!! ;cipher BF-CBC # Blowfish (default) cipher none # Если компрессия не нужна - закоментировать. Должно быть одинаково с сервером!!! ;comp-lzo # Set log file verbosity. verb 1 mute 10 | IP из директивы server-bridge (192.168.1.6) должен быть присвоен мосту на сервере. Остальные IP не должны пересекаться с существующими, имена в ipp.txt соответствуют именам Commno Name, введенным при генерации ключа, ключи лучше генерить сразу в pkcs12 формате. Естественно, файр на сервере должен быть отключен полностью для интерфейса OVPN. Директивы port и nobind на клиенте - взаимоисключающие. Если что-то не работает, посмотри логи OVPN в каталоге \log. на сервере служба OpenVPNService должна стоять в автостарте, а не запускаться через ГУЙ. Директивы persist-key и persist-tun на время отладки закомментируй, только мешают. Копай. и не забывай об мануалах (из предыдущего моего поста. |