1 (07.06.2010 15:05:12 отредактировано AlexLinux)

Настроил openvpn клиент на windows XP законектился а вот интернет не работает Что делать?
Правила iptables

#!/bin/sh

# маски используемых сетей


IP_LAN="192.168.1.0/24" # моя домашняя сеть
IP_PROVIDER="10.0.0.1/8" # локальная сеть провайдера

# интерфейсы
IF_EXT="eth1" # сюда подключен Ethernet от провайдера
IF_LAN="eth0" # сюда подключена локальная сеть
IF_INET="ppp0" # сюда "подключен" интернет
IF_VPN="tun0" # это интерфейс нашего vpn

IPT="iptables"

# cleaning:
$IPT --flush
$IPT -t nat --flush
$IPT -t mangle --flush
$IPT -X

# тут по желанию и степени паранои
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT

# allow loopback
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT

###
# local host:

# allow outgoing connections:
$IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

# разрешаем подключения к vpn
$IPT -A INPUT -p tcp --dport 443 -j ACCEPT

$IPT -I FORWARD 1 -i eth0 -o tun0 -j ACCEPT
$IPT -I FORWARD 1 -o eth0 -i tun0 -j ACCEPT

2

настройки впн покажите хоть

3

local 192.168.1.1
port 1194
proto tcp
dev tun
ca ca.crt
cert surgut-mosap.ru.crt
key surgut-mosap.ru.key
#cert /etc/openvpn/surgut-mosap.ru.crt
#key /etc/openvpn/surgut-mosap.ru.key


dh dh1024.pem
server 10.10.10.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 0.0.0.0 255.255.255.0"
#push "dhcp-option DNS 192.168.1.1"
push "dhcp-option DNS 217.115.80.1"
push "redirect-gateway"
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 3
mute 10

4

а теперь, если не сложно, опишите, как у Вас вообще это все организовано

5

Локальная сеть с AD win2003ser
в ней на отдельном сегмети поднят centos 5.4 на настроен DNS squid sams под сеть 192.168.1.0/24
На centos две сетивых одна смотрит в интернет (dhsp) другая в локалку (статика)

6

а откуда и куда вы коннектитесь по впн?

7

ip у centos 192.168.1.1 а   машинка клиента 192.168.1.3 они в одной подсети

8

Покажите айпишник и днс у клиента после подключения внп

9

Подключение по локальной сети 5 - Ethernet адаптер:

        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : TAP-Win32 Adapter V8
        Физический адрес. . . . . . . . . : 00-FF-05-04-51-84
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 10.10.10.6
        Маска подсети . . . . . . . . . . : 255.255.255.252
        Основной шлюз . . . . . . . . . . :
        DHCP-сервер . . . . . . . . . . . : 10.10.10.5
        DNS-серверы . . . . . . . . . . . : 217.115.80.1
        Аренда получена . . . . . . . . . : 7 июня 2010 г. 18:00:23
        Аренда истекает . . . . . . . . . : 7 июня 2011 г. 18:00:23

10

а шлюз куда делся?

11

А где в openvpn.conf прописывает шлюз?

12

Так, как я понимаю, клиент в локальной сети по впн должен попасть на сервер, который в той же локальной сети?

13

да