Wpis z mikrobloga

@elderflower: a trasę dodałeś? zakładam, że podniesienie vpn ją dodaje automatycznie, ale piszesz, że interfejs istniejący jest "ważniejszy", bo przez niego wychodzą pingi. a wychodziłyby vpn-owym, gdyby był bramą dla twojej docelowej sieci.
@elderflower: Miałem podobny problem, pomogło odblokowanie icmp w iptables. Coś takiego chyba, nie mam teraz dostepu, zeby dokladnie sprawdzic:
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
@frytex2: Mówisz o trasie statycznej? Nie dodawałem jej. Być może mam z tym problem. Coś w tym stylu?
route ADD 192.168.1.0 MASK 255.255.255.0 10.8.0.1
@3mielu: Sprawdzę, ale odnoszę wrażenie, że iptables mam dobrze uzupełnione.
@NameMaciek: Skąd wziąć informacje o trasach? Tracert? Od jakiego punktu do jakiego? Czego brakuje w konfigach, że mówisz, że są niepełne?
@elderflower: route -n
powinieneś tam widzieć trasę do twojej sieci, z bramą lub interfejsem

bez vpn mam np. coś takiego:
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 wlan0
192.168.1.0 0.0.0.0 255.255.255.0 U 9 0 0 wlan0

a z vpn podniesionym przybywa:

Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 wlan0
10.0.0.0 10.0.0.69 255.255.255.0 UG 0 0
@elderflower: niestety, nie powiem ci, jak się wypcha trasę do konfiguracji, bo jestem lamusem, który robi to appletem VPN do NetworkManagera.

to znaczy, umiem dodać trasę z palca, ale nie automatycznie, gdy podnosi się vpn. na szczęście robi to za mnie NetworkManager.

:)
@elderflower:

# Uncomment this directive to allow different

# clients to be able to "see" each other.

# By default, clients will only see the server.

# To force clients to only see the server, you

# will also need to appropriately firewall the

# server's TUN/TAP interface.

client-to-client
@frytex2: @NameMaciek: Dzięki Waszym wskazówkom udało mi się ogarnąć statyczny wpis w tablicy routingu w windows. VPN zaczął działać. Ulepszyłem to później poprzez dodanie

push "route 192.168.1.0 255.255.255.0"

do konfiguracji serwera - automatycznie dodaje mi się teraz ta trasa do lokalnej tablicy.

@Blatow: Rozwiązałem - opis wyżej - wystarczyła jedna linijka :)

W dużym skrócie:

1. Modem Thompsona od UPC - chętnie bym się go pozbył ;)
2. 1043nd
Jeśli to vpn na windows, to OpenVPN GUI powinien też trasy dodawać sam. Z jednym zastrzeżeniem: musi mieć prawa administratora. Nowsze wersje po zainstalowaniu sobie radzą (o ile pamiętam), natomiast starsze tylko udają, że dodają trasę, natomiast nie są w stanie tego zrobić, bo jest brak uprawnień. Rozwiązaniem jest odpalanie aplikacji prawym klawiszem jako administrator (bądź nowa wersja).

Szczegółów już nie pamiętam, bo odkąd jako router nabyłem Mikrotik, przestałem łączyć się przez