Temat: Najnowszy gargoyle , openvpn brak dostępu do internetu jako klient
Hej, ustawiłem tak serwer i nie mam dostępu do internetu z poziomu klienta, w czym może być problem?

Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Najnowszy gargoyle , openvpn brak dostępu do internetu jako klient
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
Hej, ustawiłem tak serwer i nie mam dostępu do internetu z poziomu klienta, w czym może być problem?

Nie napisałeś, czy posiadasz publiczne IP (ewentualnie przekierowany port 1194 udp na router z serwerem openvpn), czy klient przypadkiem znajduje się w tej samej sieci lokalnej?
Nie zaszkodzi w konfiguracji serwera dopisać informacji o dns. W konsoli przy lokalizacji /etc/openvpn/server.conf warto dopisać linijkę:
push "dhcp-option DNS x.x.x.x", gdzie x.x.x.x to IP serwera dns, który serwer openvpn wskazuje klientowi.
mode server
port 1194
proto udp
tls-server
ifconfig 10.8.0.1 255.255.255.0
topology subnet
client-config-dir /etc/openvpn/ccd
client-to-clientcipher BF-CBC
keysize 128dev tun
keepalive 25 180
status /var/run/openvpn_status
verb 3dh /etc/openvpn/dh1024.pem
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
tls-auth /etc/openvpn/ta.key 0persist-key
persist-tun
comp-lzopush "topology subnet"
push "route-gateway 10.8.0.1"
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
Wpisałem ale nic nie dało. Tak posiadam publiczny adres ip, w sensie router jest polaczony przez pppoe z dostawcą internetu.
Dopisałem, ale nadal to samo, łączę się i nie mam dostępu do internetu z poziomu klienta.
Jakimś cudem, zaczęło teraz działać , ale mam problem z pingami, strasznie rwie, a na serwerze mam normalnie pingi z internetem stabilne, tak samo na kliencie, ale przez openvpn strasznie rwie pingi.
Z szybkością połączenia to pewnie loteria będzie.
Właśnie sprawdziłem u siebie i przy połączeniu klienta (tel z androidem) do urządzenia sieciowego za serwerem openvpn, czasy odpowiedzi icmp w przedziale 50-100 ms, natomiast telefon wpięty do sieci domowej otrzymywał odpowiedzi w przedziale 1-300 ms, więc różnie to bywa. Oczywiście badanie wyłącznie poglądowe (różna zajętość w czasie urządzenia do którego pingowałem).
Jeśli w logu serwera masz "ping-restart" to zwiększ wartości przy keepalive i zrestartuj openvpn (nie przez GUI Gargoyle, bo napiszesz ustawienia)
Nie wiem co się dzieje, bo teraz znów mi internet nie działa na kliencie, coś dziwnie to chodzi ![]()
(Ustawiłem szyfrowanie na AES 256 bit), jaka jest różnica między blowfishem?
Aes jest nowszy po prostu. Jak działają masz chociażby w wikipedii opisane.
Blowfish (BF-CBC) jest podatny na atak Sweet32 https://community.openvpn.net/openvpn/wiki/SWEET32
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Najnowszy gargoyle , openvpn brak dostępu do internetu jako klient
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc