Страница 1 из 1

Проблема с OpenVPN и шлюзом

Добавлено: 23 июн 2016, 16:13
evgen
Здравствуйте!
Помогите пожалуйста!
Поставил Openvpn на шлюз RedHat el5 .При подключении клиентом из интернета к OpenVPN пропал интернет на всех машинах внутри сети за шлюзом. Включал переадресацию echo 1 > /proc/sys/net/ipv4/ip_forward и в /etc/sysctl.conf net.ipv4.ip_forward = 1, добавил правило в iptables: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE. Отключил OpenVPN, отключил переадресацию, удалил правило, перегружал сервак. Интернет на локальных машинах не появляется, шлюз пингуется, интернет на шлюзе есть. Что это может быть? Подскажите, очень нужно!

Re: Проблема с OpenVPN и шлюзом

Добавлено: 23 июн 2016, 17:09
Olej
evgen писал(а):При подключении клиентом из интернета к OpenVPN пропал интернет на всех машинах внутри сети за шлюзом.
В NetManager-е в настройках OpenVPN есть така "галка": "Использовать только для этой сети" - вот она вам и нужна.

Re: Проблема с OpenVPN и шлюзом

Добавлено: 23 июн 2016, 20:45
evgen
Olej писал(а):
evgen писал(а):При подключении клиентом из интернета к OpenVPN пропал интернет на всех машинах внутри сети за шлюзом.
В NetManager-е в настройках OpenVPN есть така "галка": "Использовать только для этой сети" - вот она вам и нужна.
service NetworkManager status показывает NetworkManager остановлен

Re: Проблема с OpenVPN и шлюзом

Добавлено: 23 июн 2016, 22:40
ALEXX
Давай вывод

Код: Выделить всё

iptables -L

Re: Проблема с OpenVPN и шлюзом

Добавлено: 24 июн 2016, 00:50
Olej
evgen писал(а):
Olej писал(а):
evgen писал(а):При подключении клиентом из интернета к OpenVPN пропал интернет на всех машинах внутри сети за шлюзом.
В NetManager-е в настройках OpenVPN есть така "галка": "Использовать только для этой сети" - вот она вам и нужна.
service NetworkManager status показывает NetworkManager остановлен
Ну и очень плохо, что он такое показывает. :D

Re: Проблема с OpenVPN и шлюзом

Добавлено: 24 июн 2016, 08:08
evgen
Спасибо всем за помощь, разобрался. Добавил правило -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0 -j MASQUERADE все заработало.