OpenVPN под windows и доступ к серверу
У меня есть клиент с установленным OpenVPN на сервере Windows. Я не установил это, и человек, который сделал, больше не доступен. Сервер запускает специальное приложение, и клиентские машины общаются с ним - и оно само по себе, без маршрутизации на другие машины.
У меня проблема, когда некоторые внутренние подсети могут получить доступ к серверу OpenVpn, а некоторые - нет.
Настройка:
- Openvpn использует 10.8.0.0 - настройка по умолчанию.
- Сервер находится на 192.168.2.10
- Внутренние подсети 192.168.1.0 и 192.168.40.0 связаны между собой маршрутизаторами.
ПК, которые находятся на 192.168.2.0 и 192.168.1.0, могут без проблем получить доступ к серверу, на котором работает openvpn (помните, что они внутренние и не подключаются через openVPN).
ПК, которые находятся в подсети 192.168.40.0, НЕ МОГУТ ДОСТУПАТЬ (они внутренние и также не подключаются через openVPN).
Если я выключаю OpenVPN на сервере, я могу получить доступ к серверу с 192.168.40.0
Итак, моя проблема в том, что OpenVPN отклоняет соединения с 192.168.40.0 до 192.168.2.10, но я не понимаю, почему.
Добавление маршрутов в конфигурацию OpenVPN не имеет никакого значения... и я этого не ожидал.
Что действительно меня удивляет, так это то, почему 192.168.1.0 работает... но в конфигурационном файле OpenVpn об этом ничего не говорится.
Редактировать: таблицу маршрутизации, когда openvpn открыт:
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.10 10
10.8.0.0 255.255.255.0 10.8.0.1 10.8.0.1 30
10.8.0.1 255.255.255.255 127.0.0.1 127.0.0.1 30
10.255.255.255 255.255.255.255 10.8.0.1 10.8.0.1 30
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.2.0 255.255.255.0 192.168.2.10 192.168.2.10 10
192.168.2.10 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.2.255 255.255.255.255 192.168.2.10 192.168.2.10 10
224.0.0.0 240.0.0.0 10.8.0.1 10.8.0.1 30
224.0.0.0 240.0.0.0 192.168.2.10 192.168.2.10 10
255.255.255.255 255.255.255.255 10.8.0.1 10.8.0.1 1
255.255.255.255 255.255.255.255 192.168.2.10 192.168.2.10 1
IP-адрес локальной сети равен 192.168.2.10, а IP-интерфейс openvpn - 10.8.0.1.
У кого-нибудь есть предложения?
1 ответ
Я нашел причину. Это не имело ничего общего с OpenVPN, но было связано с маршрутизатором с балансировкой нагрузки, который отправлял некоторый трафик по каналу, которого он не должен иметь. Случилось так, что, когда я запустил несколько тестов, которые, похоже, были вызваны Openvpn... не должны останавливаться и запускать две вещи одновременно при диагностике проблем.