я использовалhttp://jankarres.de/2013/05/raspberry-pi-openvpn-vpn-server-installieren/для установки openvpn. Я следовал инструкциям до последней буквы и все работало отлично.
Мой клиент подключился к серверу OpenVPN, и весь его трафик был направлен через сервер OpenVPN.
Я пользовался этим несколько недель.
Вчера я установил samba:
sudo apt-get update
sudo apt-get install samba
Добавлена папка в /etc/samba/smb.conf.
Samba отлично работала внутри моей локальной сети. Сегодня я подключился к серверу с помощью клиента openvpn, но могу зайти только в свою локальную сеть.
Что работает:
- Подключитесь к серверу openvpn
- Сервер доступа внутри локальной сети
- Openvpn сервер может пинговать google.com просто отлично. Все работает
Что сейчас сломано:
- Клиент OpenVPN больше не может искать имена DNS
- Клиент OpenVPN больше не может получить доступ ни к одному источнику за пределами локальной сети OpenVPN.
Маршрут клиента OpenVPN:
Ziel Router Genmask Flags Metric Ref Use Iface
default 11.8.0.5 0.0.0.0 UG 0 0 0 tun0
10.0.2.0 * 255.255.255.0 U 1 0 0 eth0
11.8.0.0 11.8.0.5 255.255.255.0 UG 0 0 0 tun0
11.8.0.5 * 255.255.255.255 UH 0 0 0 tun0
#ExternalIP# 10.0.2.2 255.255.255.255 UGH 0 0 0 eth0
Маршрут сервера OpenVPN:
Ziel Router Genmask Flags Metric Ref Use Iface
default 10.10.16.1 0.0.0.0 UG 0 0 0 eth0
10.10.16.0 * 255.255.255.0 U 0 0 0 eth0
11.8.0.0 11.8.0.2 255.255.255.0 UG 0 0 0 tun0
11.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
Шлюз (маршрутизатор локальной сети) 10.10.16.1 Локальная сеть 10.10.16.0 Сеть OpenVPN 11.8.0.0
Еще раз: я не менял никаких настроек OpenVPN...
решение1
Вы используете для своей сети OpenVPN некоторые публичные, маршрутизируемые адреса (11.8.0.0/24) вместо частных адресов. Измените эти адреса на что-то частное, например 192.168.115.0/24 или 10.171.43.0/24, и проверьте еще раз.
Кстати, 11.8.0.5, по данным whatismyipaddress.com, соответствует Сетевому информационному центру Министерства обороны США в Колумбусе, штат Огайо: я уверен, что они совершенно не хотят разрешать ваши DNS-запросы и маршрутизировать ваши данные.