Конфигурация OpenVPN работает автономно, но не как демон
Вся установка работает автономно, например: openvpn --config /etc/openvpn/openvpn.conf
, удаленный может пинговать сервер, а сервер может пинговать удаленный
Когда я запускаю сервер с --daemon
удаленный клиент может пропинговать сервер и сеть за сервером, но сервер не может пропинговать удаленный.
Сервер: 10.20.0.1
Удаленный: 10.20.3.1
Промежуточная сеть: 10.20.201.0/24
серверный файл openvpn.conf:
mode server
tls-server
### network options
port 1194
proto udp
dev tun
### Certificate and key files
ca /etc/easy-rsa/keys/ca.crt
cert /etc/easy-rsa/keys/server.crt
key /etc/easy-rsa/keys/server.key
dh /etc/easy-rsa/keys/dh1024.pem
server 10.20.201.0 255.255.255.0
#push "redirect-gateway def1"
push "route 10.20.0.0 255.255.255.0"
push "dhcp-option DNS 10.20.0.12" # Change this to your router's LAN IP Address
client-to-client
client-config-dir ccd
route 10.20.3.0 255.255.255.0
ifconfig-pool-persist ipp.txt
### (optional) compression (Can be slow)
#comp-lzo
persist-key
persist-tun
verb 3
keepalive 10 120
Хост 10.20.3.1 запоминается после подключения клиента и отображается в журналах, когда он не работает как демон.
Спасибо!
[редактировать]
Оба хоста находятся на OpenWRT на TPLink WR-1043ND. Удаленный хост подключен через интернет.
[редактировать]
"Демон" не изучает маршрут к 10.20.3.x, как это происходит при запуске его непосредственно из командной строки.
[редактировать]
OpenVPN 2.1.4 mips-openwrt-linux [SSL] [LZO2] [EPOLL] построен 14 ноября 2011
Первоначально разработанный Джеймсом Йонаном
Copyright (C) 2002-2010 OpenVPN Technologies, Inc.
[редактировать]
Я построил VM с этой версией:
Пн Июл 16 16:49:58 2012 OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [эврефия] [MH] [PF_INET6] [полезная нагрузка IPv6 20110424-2 (2.2RC2)] построен 30 марта 2012
та же проблема:S