Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
anchiru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
так на линукс машине то работает всё норм.
 
меня смущает  

Цитата:
SIGTERM[soft,remote-exit] received, process exiting

на сколько я понял мой андроид-клиент шлёт сигнал закрытия на сервер. можно ли это как то блокировать со стороны сервера? на стороне клиента я такого не нашел

Всего записей: 12 | Зарегистр. 07-08-2007 | Отправлено: 10:33 28-01-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на сколько я понял мой андроид-клиент шлёт сигнал закрытия на сервер. можно ли это как то блокировать со стороны сервера? на стороне клиента я такого не нашел
 

 
зачем? по логике вещей - это корректное завершение сеанса, а не команда серверу зашатдауниться. Хороший сервис, если может любой клиент уложить.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:13 28-01-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anchiru
Цитата:
можно ли это как то блокировать со стороны сервера?
Если тебе кто-то позвонил по телефону, то как ты можешь ему запретить в любой момент положить трубку?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 11:43 28-01-2013
anchiru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
но как то ж не круто совсем после каждого дисканекта идти на сервер и поднимать тунель. даже если это будет делать скрипт - это как то не правильно имхо

Всего записей: 12 | Зарегистр. 07-08-2007 | Отправлено: 13:54 28-01-2013
ItsJustMe

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую вас, великие всезнающие OpenVPN-гуру! Не могли бы вы разъяснить пару моментов?
Читаю сейчас How To, но пока не смог понять/найти, чем отличаются:
1. tun vs tap (чем отличается один тип подключения от другого)
2. udp vs tcp (какой протокол лучше использовать)
 
Разъясните плз или ткните, где об этом можно почитать.

Всего записей: 2028 | Зарегистр. 02-09-2005 | Отправлено: 21:38 04-02-2013 | Исправлено: ItsJustMe, 21:40 04-02-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ItsJustMe
Если канал достаточно надёжный то лучше использовать udp протокол для подключения.
По поводу TUN и TAP - 1 - wikipedia, 2 - openvpn.net

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 22:20 04-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ItsJustMe
Цитата:
1. tun vs tap (чем отличается один тип подключения от другого)  

Грубо говоря: tun - это роутинг, tap - это бриджинг.
Если и это непонятно - тогда туда, куда послал Alukardd

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 23:22 04-02-2013 | Исправлено: vlary, 23:25 04-02-2013
ItsJustMe

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Thank you very much. The issue is clear now

Всего записей: 2028 | Зарегистр. 02-09-2005 | Отправлено: 01:26 05-02-2013
yegorovpavel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Я упорно пытаюсь заставить эту связку работать уже третий день. Казалось бы, что тут может не работать? Но тем не менее, оно не работает. Итак, на Ubuntu сервер стоит сервер openvpn c конфигом
 

Код:
port 1194
proto tcp-server
dev tun
.
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
 
server 192.168.10.0 255.255.255.0
 
ifconfig-pool-persist ipp.txt
 
 
keepalive 10 120
auth none
cipher none
 
user nobody
group nogroup
 
persist-key
persist-tun
 
status /var/log/openvpn/status_server.log
log log.log
verb 5
 

 
Есть клиентская windows 7, с конфигом
 

Код:
client
 
dev tun
proto tcp-client
remote XXXXX.ru 1194
 
resolv-retry infinite
 
nobind
 
user nobody
group nogroup
 
 
persist-key
persist-tun
 
ca ca.crt
cert client1.crt
key client1.key
 
 
auth none
cipher none
#comp-lzo
 
verb 5
 
log openvpn_client.log
status status_client.log
 
route 188.40.74.10
route 188.40.74.9

 
Сертификаты самоподписанные, валидацию и на сервере и на клиенте проходят, все в порядке.
Итак, соединяемся без проблем. Однако, стоит прокачать по туннелю хоть один пакетик, соединение рвется. На клиенте в логе:

Код:
Tue Feb 05 11:02:48 2013 us=890454 OpenVPN 2.3.0 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Jan  8 2013
Enter Management Password:
Tue Feb 05 11:02:48 2013 us=918457 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Tue Feb 05 11:02:48 2013 us=918457 Need hold release from management interface, waiting...
Tue Feb 05 11:02:49 2013 us=386504 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Tue Feb 05 11:02:49 2013 us=488514 MANAGEMENT: CMD 'state on'
Tue Feb 05 11:02:49 2013 us=488514 MANAGEMENT: CMD 'log all on'
Tue Feb 05 11:02:49 2013 us=512516 MANAGEMENT: CMD 'hold off'
Tue Feb 05 11:02:49 2013 us=514517 MANAGEMENT: CMD 'hold release'
Tue Feb 05 11:02:49 2013 us=514517 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Tue Feb 05 11:02:49 2013 us=514517 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Feb 05 11:02:49 2013 us=726538 ******* WARNING *******: null cipher specified, no encryption will be used
Tue Feb 05 11:02:49 2013 us=726538 ******* WARNING *******: null MAC specified, no authentication will be used
Tue Feb 05 11:02:49 2013 us=726538 Control Channel MTU parms [ L:1507 D:140 EF:40 EB:0 ET:0 EL:0 ]
Tue Feb 05 11:02:49 2013 us=727538 Socket Buffers: R=[8192->8192] S=[8192->8192]
Tue Feb 05 11:02:49 2013 us=727538 MANAGEMENT: >STATE:1360047769,RESOLVE,,,
Tue Feb 05 11:02:49 2013 us=730538 Data Channel MTU parms [ L:1507 D:1450 EF:7 EB:4 ET:0 EL:0 AF:14/7 ]
Tue Feb 05 11:02:49 2013 us=730538 Local Options String: 'V4,dev-type tun,link-mtu 1507,tun-mtu 1500,proto TCPv4_CLIENT,cipher [null-cipher],auth [null-digest],keysize 0,key-method 2,tls-client'
Tue Feb 05 11:02:49 2013 us=730538 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1507,tun-mtu 1500,proto TCPv4_SERVER,cipher [null-cipher],auth [null-digest],keysize 0,key-method 2,tls-server'
Tue Feb 05 11:02:49 2013 us=730538 Local Options hash (VER=V4): 'a12b2009'
Tue Feb 05 11:02:49 2013 us=731538 Expected Remote Options hash (VER=V4): 'c3302ad0'
Tue Feb 05 11:02:49 2013 us=731538 Attempting to establish TCP connection with [AF_INET]XXX.XXX.202.98:1194
Tue Feb 05 11:02:49 2013 us=731538 MANAGEMENT: >STATE:1360047769,TCP_CONNECT,,,
Tue Feb 05 11:02:49 2013 us=732538 TCP connection established with [AF_INET]XXX.XXX.202.98:1194
Tue Feb 05 11:02:49 2013 us=732538 TCPv4_CLIENT link local: [undef]
Tue Feb 05 11:02:49 2013 us=732538 TCPv4_CLIENT link remote: [AF_INET]XXX.XXX.202.98:1194
Tue Feb 05 11:02:49 2013 us=732538 MANAGEMENT: >STATE:1360047769,WAIT,,,
Tue Feb 05 11:02:49 2013 us=733539 MANAGEMENT: >STATE:1360047769,AUTH,,,
Tue Feb 05 11:02:49 2013 us=733539 TLS: Initial packet from [AF_INET]XXX.XXX.202.98:1194, sid=f1b53e8e d09942b2
Tue Feb 05 11:02:49 2013 us=982563 VERIFY OK: depth=1, C=RU, ST=TL, L=Novomoskovsk, O=PEgorov, OU=Unit, CN=pegorov, name=pegorov, emailAddress=yegorov.p@gmail.com
Tue Feb 05 11:02:49 2013 us=983564 VERIFY OK: depth=0, C=RU, ST=TL, L=Novomoskovsk, O=PEgorov, OU=Unit, CN=XXXXX.ru, name=XXXXX.ru, emailAddress=yegorov.p@gmail.com
Tue Feb 05 11:02:50 2013 us=503616 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Tue Feb 05 11:02:50 2013 us=503616 [XXXXX.ru] Peer Connection Initiated with [AF_INET]XXX.XXX.202.98:1194
Tue Feb 05 11:02:51 2013 us=531718 MANAGEMENT: >STATE:1360047771,GET_CONFIG,,,
Tue Feb 05 11:02:52 2013 us=559821 SENT CONTROL [XXXXX.ru]: 'PUSH_REQUEST' (status=1)
Tue Feb 05 11:02:52 2013 us=759841 PUSH: Received control message: 'PUSH_REPLY,route 192.168.10.1,topology net30,ping 10,ping-restart 120,ifconfig 192.168.10.6 192.168.10.5'
Tue Feb 05 11:02:52 2013 us=760841 OPTIONS IMPORT: timers and/or timeouts modified
Tue Feb 05 11:02:52 2013 us=760841 OPTIONS IMPORT: --ifconfig/up options modified
Tue Feb 05 11:02:52 2013 us=760841 OPTIONS IMPORT: route options modified
Tue Feb 05 11:02:52 2013 us=767842 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Tue Feb 05 11:02:52 2013 us=767842 MANAGEMENT: >STATE:1360047772,ASSIGN_IP,,192.168.10.6,
Tue Feb 05 11:02:52 2013 us=767842 open_tun, tt->ipv6=0
Tue Feb 05 11:02:52 2013 us=769842 TAP-WIN32 device [OpenVPN] opened: \\.\Global\{1808BC88-FE68-4E2B-9B3A-904AFC29450A}.tap
Tue Feb 05 11:02:52 2013 us=769842 TAP-Windows Driver Version 9.9  
Tue Feb 05 11:02:52 2013 us=769842 TAP-Windows MTU=1500
Tue Feb 05 11:02:52 2013 us=772842 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.10.6/255.255.255.252 on interface {1808BC88-FE68-4E2B-9B3A-904AFC29450A} [DHCP-serv: 192.168.10.5, lease-time: 31536000]
Tue Feb 05 11:02:52 2013 us=773843 Successful ARP Flush on interface [17] {1808BC88-FE68-4E2B-9B3A-904AFC29450A}
Tue Feb 05 11:02:57 2013 us=815347 TEST ROUTES: 3/3 succeeded len=3 ret=1 a=0 u/d=up
Tue Feb 05 11:02:57 2013 us=815347 MANAGEMENT: >STATE:1360047777,ADD_ROUTES,,,
Tue Feb 05 11:02:57 2013 us=815347 C:\Windows\system32\route.exe ADD 188.40.74.10 MASK 255.255.255.255 192.168.10.5
Tue Feb 05 11:02:57 2013 us=819347 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Tue Feb 05 11:02:57 2013 us=819347 Route addition via IPAPI succeeded [adaptive]
Tue Feb 05 11:02:57 2013 us=819347 C:\Windows\system32\route.exe ADD 188.40.74.9 MASK 255.255.255.255 192.168.10.5
Tue Feb 05 11:02:57 2013 us=823347 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Tue Feb 05 11:02:57 2013 us=824348 Route addition via IPAPI succeeded [adaptive]
Tue Feb 05 11:02:57 2013 us=824348 C:\Windows\system32\route.exe ADD 192.168.10.1 MASK 255.255.255.255 192.168.10.5
Tue Feb 05 11:02:57 2013 us=828348 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Tue Feb 05 11:02:57 2013 us=828348 Route addition via IPAPI succeeded [adaptive]
Tue Feb 05 11:02:57 2013 us=828348 Initialization Sequence Completed
Tue Feb 05 11:02:57 2013 us=828348 MANAGEMENT: >STATE:1360047777,CONNECTED,SUCCESS,192.168.10.6,XXX.XXX.202.98
Tue Feb 05 11:03:00 2013 us=475613 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #41 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings
Tue Feb 05 11:03:00 2013 us=475613 Fatal decryption error (process_incoming_link), restarting
Tue Feb 05 11:03:00 2013 us=475613 TCP/UDP: Closing socket
Tue Feb 05 11:03:00 2013 us=475613 SIGUSR1[soft,decryption-error] received, process restarting
Tue Feb 05 11:03:00 2013 us=475613 MANAGEMENT: >STATE:1360047780,RECONNECTING,decryption-error,,
Tue Feb 05 11:03:00 2013 us=476613 Restart pause, 5 second(s)
Tue Feb 05 11:03:04 2013 us=480013 MANAGEMENT: Client disconnected
Tue Feb 05 11:03:04 2013 us=480013 Assertion failed at buffer.c:331
Tue Feb 05 11:03:04 2013 us=480013 Exiting due to fatal error
WRWWWWRRRRRRWWRWRWRRWWRWRWRRWWRWRWRRWWRWRWRRWWRWRWRRWWRWRWRWWWWRWRRRWWWRWRWRRWWRWRWRRWWRWRWRRWWRWRWRRWWRRRRRRRWWRWRWRRWWRWRWRRWWRWWWWRRRRRRWWWRRRWWrWRwrWrWRwRwRwrWRwRwRwRwrWrWrWRwrWrWRwrWrWRwrWrWRwRwRwrWRwRwRwRwRwrWRwrWRwRwrWrWrWRwrWRwRwrWRwRwRwrWRwRwrWRwRwrWRwRwRwrWRwrWRwRwrWRwRwrWRwrWR

 
И теперь самое интересное. Берем этот же клиентский конфиг, эту же клиентскую машинку и перезагружаемся в макось (хакинтош), запускаем там туннельбрик - все ок, работает сутками, прокачивает гигабайты трафика. Берем клиентскую Ubuntu, скармливаем ей конфиг и сертификаты - все тоже прекрасно. Я думал, дело в винде. На 6 других компах под семеркой, разной конфигурации, в разных сетях, в общем, совсем разных - не работает. Ругается на долбаный Authenticate/Decrypt packet error: bad packet ID.
 
На сервере

Код:
 root@homeserver:/etc/apt/sources.list.d# openvpn --version
OpenVPN 2.2.2 i486-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] built on Dec 15 2011
Originally developed by James Yonan
Copyright (C) 2002-2010 OpenVPN Technologies, Inc. <sales@openvpn.net>
 
  $ ./configure --enable-pthread --enable-password-save --host=i486-linux-gnu --build=i486-linux-gnu --prefix=/usr --mandir=${prefix}/share/man --with-ifconfig-path=/sbin/ifconfig --with-route-path=/sbin/route build_alias=i486-linux-gnu host_alias=i486-linux-gnu CFLAGS=-g -O2 LDFLAGS=-Wl,-Bsymbolic-functions CPPFLAGS= --no-create --no-recursion
 
Compile time defines:  ENABLE_CLIENT_SERVER ENABLE_DEBUG ENABLE_EUREPHIA ENABLE_FRAGMENT ENABLE_HTTP_PROXY ENABLE_MANAGEMENT ENABLE_MULTIHOME ENABLE_PASSWORD_SAVE ENABLE_PORT_SHARE ENABLE_SOCKS USE_CRYPTO USE_LIBDL USE_LZO USE_PKCS11 USE_SSL
 

 
На клиенте  

Код:
OpenVPN 2.3.0 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Jan  8 2013

 
Кто что посоветует?

Всего записей: 58 | Зарегистр. 17-08-2007 | Отправлено: 11:25 05-02-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
route method exe
 
З.Ы. не хватает пула , не понятно вообще как оно на макоси работает

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:36 05-02-2013 | Исправлено: tankistua, 11:50 05-02-2013
yegorovpavel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не помогло.

Всего записей: 58 | Зарегистр. 17-08-2007 | Отправлено: 12:23 05-02-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yegorovpavel
Что со службой "Windows Firewall"?
Может не стоит отключать аутентификацию пакетов и шифрование?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 09:35 06-02-2013
yegorovpavel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все, разобрался. У меня widecap стоял, его удаление решило проблему.

Всего записей: 58 | Зарегистр. 17-08-2007 | Отправлено: 10:18 06-02-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yegorovpavel
тем не менее, я не понимаю почему у Вас отключено сжатие трафика и шифрование?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 10:24 06-02-2013
Lepr1k

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее... [/more] [/more] [/more] [/more]

Всего записей: 1 | Зарегистр. 11-02-2013 | Отправлено: 17:51 11-02-2013 | Исправлено: Lepr1k, 17:58 11-02-2013
mbr



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
настроил, пробую.. коннект есть, и даже работает. но... только с частью ресурсов
скажем, 192.168.1.1 в локалке за гейтом, пингуется и доступ туда есть на веб-морду. в моем случае это ip-телефон оказался
а 192.168.1.22 - нет. это уже рабочая машина под виндой. и в целом такой разносол по всей сети.
с самого гейта, на котором стоит clearos, пинги до того же 1.22 ходят
конфиги пока не привожу, они по сути стандартные. может есть идеи в какую сторону копать?

Всего записей: 248 | Зарегистр. 02-02-2003 | Отправлено: 01:59 13-02-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
смотри настройки фаервола, для теста проще отключить

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 08:51 13-02-2013
noname05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго времени суток!
стоит опенвпн сервер в хецнере при соединении на него через впн канал проходят 2 маршрута 194.24.0.0/16 и 194.25.0.0/16 (сети указаны для примера)
была необходимость прокинуть весь трафик через сервер для чего добавил:
     push "redirect-gateway def1 bypass-dhcp"
в результате через него прошел даже трафик отправленный на локальные адреса моей машины 10.0.0.0/8
 
вопрос:
как сконфигурировать сервер что бы через него шел трафик на все кроме! локальных адресов 10.0.0.0/8 192.0.0.0/8 172.0.0.0/8

Всего записей: 13 | Зарегистр. 15-10-2008 | Отправлено: 16:46 18-02-2013
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noname05
push route 10.0.0.0 255.0.0.0 net_gateway
push route 192.168.0.0 255.255.0.0 net_gateway
push route 172.16.0.0 255.240.0.0 net_gateway
 
естественно на сервере

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 20:06 18-02-2013 | Исправлено: korn3r, 01:02 19-02-2013
noname05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn3r
это исключит данные маршруты?

Всего записей: 13 | Зарегистр. 15-10-2008 | Отправлено: 11:43 19-02-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru