вопрос по OpenVPN: сервер linux, клиенты winXP - SP2
Я ищу решение для предоставления доступа remoute Client к локалке и ее ресурсам через незащищенный канал (интернет) с шифрованием трафика а также
возможностью подключения других LAN (теоретически не ограниченное к-во как LAN так и отдельных клиентов. Но это в необозримом будущем, пока речь идет только о 3-5и. вожно однако масштабируемость решения).
В общем я взял пример со страницы openvpn (http://openvpn.net/howto.html#examples) и пробовал настроить
TUN device поскольку как мне казалось это мое решение. Однако работает этот пример не так как я ожидал:
- Сервер получает IP 10.8.0.1/32
- клиент получает IP 10.8.0.10/30 и default gateway 10.8.0.9
"10.8.0.9" что это такое? кто должен получить этот
адрес? Сервер? Но он этого не делает.
Поменял на TAP device все вроде так как я это сначала и представлял, но несмотря на настройки
keepalive 10 120
клиент при отсутствии трафика на протяжении Времени X переходит в состояние при котором он полагает, что соединение существует, но доступа ни в LAN ни к Gateway нет. не Помогает даже disconnect / Connect - только Exit и перезапуск OpenVPN клиента.
Как с этим бороться?
есть еще следующие вопросы:
- что такое "bridge", к чему мне br0 device
- вчем различие между “bridge“ и “tunnel“
Признателен за помощь
Resu
PS: Server config:
-------------------------
proto udp
dev tap
ca /path/etc/cert/ca.crt
cert /path/etc/cert/openvpn-srv.crt
key /path/etc/cert/openvpn-srv.key
dh /path/etc/cert/dh1024.pem
server 10.8.0.0 255.255.255.0
mode server
push "route 192.168.x.x 255.255.255.0"
push "redirect-gateway"
route-gateway 10.8.0.1
push "route-gateway 10.8.0.1"
push "dhcp-option DNS dns_ip"
client-to-client
remote-random
auth MD5
keysize 128
push "auth MD5"
push "keysize 128"
duplicate-cn
keepalive 10 120
push "keepalive 10 120"
tls-auth /path/openvpn-srv.key 0
tls-server
comp-lzo
push "comp-lzo"
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 6
mute 20
link-mtu 1000
push "link-mtu 1000"
fragment 1000
push "fragment 1000"
-------------------------