Я использовал http://jankarres.de/2013/05/raspberry-pi-openvpn-vpn-server-installieren/ для установки openvpn. Я следовал инструкциям к письму и все работало нормально.

Мой клиент подключился к серверу openvpn, и весь его трафик был направлен через сервер openvpn.

Я использовал это в течение нескольких недель.

Вчера я установил самбу:

sudo apt-get update
sudo apt-get install samba

Добавлена папка в /etc/samba/smb.conf.

Самба отлично работала внутри моей локальной сети. Сегодня я подключился к серверу с помощью моего клиента openvpn, и я могу подключиться только к своей локальной сети.

Что работает:

  • Подключиться к серверу openvpn
  • Доступ к серверу внутри локальной сети
  • Openvpn сервер может нормально пинговать google.com. Все работает

Что сейчас сломано:

  • Клиент Openvpn больше не может искать имена DNS
  • Клиент Openvpn больше не может получить доступ к любому источнику вне локальной сети openvpn.

Openvpn клиентский маршрут:

Ziel            Router          Genmask         Flags Metric Ref    Use Iface
default         11.8.0.5        0.0.0.0         UG    0      0        0 tun0
10.0.2.0        *               255.255.255.0   U     1      0        0 eth0
11.8.0.0        11.8.0.5        255.255.255.0   UG    0      0        0 tun0
11.8.0.5        *               255.255.255.255 UH    0      0        0 tun0
#ExternalIP#    10.0.2.2        255.255.255.255 UGH   0      0        0 eth0

Openvpn серверный маршрут:

Ziel            Router          Genmask         Flags Metric Ref    Use Iface
default         10.10.16.1      0.0.0.0         UG    0      0        0 eth0
10.10.16.0      *               255.255.255.0   U     0      0        0 eth0
11.8.0.0        11.8.0.2        255.255.255.0   UG    0      0        0 tun0
11.8.0.2        *               255.255.255.255 UH    0      0        0 tun0

Шлюз (локальная сеть маршрутизатора) 10.10.16.1 Локальная сеть 10.10.16.0 Сеть Openvpn 11.8.0.0

Опять же: я не изменил ни одну из настроек openvpn ...

1 ответ1

0

Вы используете для своей сети OpenVPN несколько общедоступных маршрутизируемых адресов (11.8.0.0/24) вместо личных адресов. Измените эти адреса на что-то личное, например, 192.168.115.0/24 или 10.171.43.0/24, и проверьте снова.

Кстати, 11.8.0.5, согласно whatismyipaddress.com, соответствует сетевому информационному центру DoD в Колумбусе, штат Огайо: держу пари, что они совершенно не хотят разрешать ваши DNS-запросы и направлять ваши вещи.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .