1 (edytowany przez rufik 2014-04-13 10:47:38)

Temat: Zmiany w openpvn i brak przejścia

Zrobiłem upgrade klienta openvpn do Gargoyle 1.6.0.4 oraz server do 1.6.0.2 i nagle straciłem przejście pomiędzy maszynami w podsieciach połączonych tym vpn (w szczególności serwer->klient). Mam tylko przejście do routerów, nic nie przedostaje się do podsieci.
Poprzednio miałem na Gargoyle 1.5.11.1 i wszystko działało, konfiguracji teraz nie ruszałem. Routing wygląda poprawnie.

Czy na przestrzeni kilku ostatnich wersji Gargoyle był ruszany firewall dotyczący openvpn z tego co widzę. Dlatego zrobiłem test i wyłączyłem firewall po stronie klienta - przejście wróciło :) Tak więc diabeł siedzi gdzieś w firewall'u...i już znalazłem gdzie :) Otóż miałem wcześniej dodane poniższe wpisy w firewallu, aby przepuścić ruch. W obecnych wersjach tego brakuje. Nie wiem, czy analogiczne wpisy nie powinny być w standardzie, przydatne dla osób chcących połączyć dwie podsieci z pełnym dostępem...

#firewall dla VPN, recznie dodane na podstawie poprzedniej wersji
config zone 'vpn_zone'
    option name 'vpn'
    option network 'vpn'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option mtu_fix '1'
    option masq '1'

config forwarding 'vpn_lan_forwarding'
    option src 'lan'
    option dest 'vpn'

config remote_accept 'ra_openvpn'
        option zone 'wan'
        option local_port '1194'
        option remote_port '1194'
        option proto 'tcp'
                                
config forwarding 'vpn_wan_forwarding'
        option src 'vpn'
        option dest 'wan'

2

Odp: Zmiany w openpvn i brak przejścia

Ja 3 dni temu zmieniłem ISP z publicznym statycznym IP i również miałem problem z konfiguracją na nim serwera openvpn-ostatecznie zmieniłem protokół transmisji na tcp, szyfrowanie AES i połączenie ruszyło, mam dostęp do zasobów lokalnych (nie był to problem nowego systemu na routerze, gdyż miałem na dir-825 zainstalowany stary  system 1.5.8, zrobiłem upgrade do najnowszej wersji 1.6.0.4).

3

Odp: Zmiany w openpvn i brak przejścia

@rufik: przecież dodaje się taka sekcja jak zapiszesz konfigurację z gui. Wszystko bez żadnych zmian z konsoli.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: Zmiany w openpvn i brak przejścia

Jak zapiszę konfigurację OpenVPN z GUI, tak? No to by sporo wyjaśniało, bo jak robie upgrade do nowej wersji, to ręcznie wrzucam oryginalne pliki do /etc robiąc wcześniej diff'a (taka kontrola wizualna). Zapomniało mi się wrzucić plik /etc/config/firewall i stąd taki problem mi wyskoczył.
Jednym zdaniem - po przywróceniu plików dla openvpn trzeba zrobić "zapisz" z GUI smile

5

Odp: Zmiany w openpvn i brak przejścia

Więc kolejny raz to samo - nie pisz że gargoyle/openwrt gui czegoś tam nie robi jak zamiast robić normalnie z poziomu interfejsu to mieszasz ręcznie w plikach. A później co chwilę ktoś pisze mejle że mu nie działa czy działa inaczej niż oczekiwał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: Zmiany w openpvn i brak przejścia

No fakt, nadgorliwie wyskoczyłem z postem. Ale dzięki temu mam wiedzę i świadomość, że należy używać GUI, nawet robiąc proste "zapisz" po przywróceniu plików ręcznie smile