From: Igo <altlinux@aaanet.ru>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: Re: [Sysadmins] openVPN
Date: Tue, 07 Aug 2007 13:24:47 +0400
Message-ID: <46B83A5F.1070203@aaanet.ru> (raw)
In-Reply-To: <20070807131032.328771ed@naf177.naf.net.ru>
никогда не указывал кто клиент кто сервер и думал это не обязательно при
таких настройках
попробую resolv-retry infinite укажу
[root@kd log]# cat /etc/openvpn/sokol.conf
proto udp
dev tun1
port 5001
comp-lzo
ping 15
verb 9
user openvpn
group openvpn
remote хх.хх.хх.хх
ifconfig 192.168.11.1 192.168.11.2
route 192.168.0.0 255.255.255.0 192.168.11.2
secret /etc/openvpn/keys/static.key
auth MD5
cipher DES-CBC
tun-mtu 1500
[root@dn igo]# cat /etc/openvpn/kd.conf
proto udp
dev tun1
port 5001
comp-lzo
ping 15
verb 3
user openvpn
group openvpn
remote уу.уу.уу.уу
ifconfig 192.168.11.2 192.168.11.1
route 192.168.10.0 255.255.255.0 192.168.11.1
secret /etc/openvpn/keys/static.key
auth MD5
cipher DES-CBC
tun-mtu 1500
> On Tue, 07 Aug 2007 12:28:38 +0400
> Igo wrote:
>
>
>> есть два сервера на которых стоит openvpn
>> 1 alm4
>> 2 alm24
>> вяжутся нормально и работают нормально кокой-то определенные период.
>> ...
>>
>
> Кто клиент, кто сервер? Откуда берётся маршрут на 192.168.0.0/24 ?
> Однако, применяя телепатические методы:
>
>
>> 1 почему перестаёт все работать непойму, может что подскажите (в логах
>> пусто)
>>
>
> У клиента стоит проверить наличие в конфиге строк:
>
> resolv-retry infinite
> persist-key
> persist-tun
>
>
>> 2 что подправить что бы избавиться от ERROR: Linux route delete command
>> failed:
>>
>
> Ничего. Это нормально.
>
>
>
next prev parent reply other threads:[~2007-08-07 9:24 UTC|newest]
Thread overview: 4+ messages / expand[flat|nested] mbox.gz Atom feed top
2007-08-07 8:28 Igo
2007-08-07 9:10 ` Nikolay A. Fetisov
2007-08-07 9:24 ` Igo [this message]
2007-08-07 9:50 ` Nikolay A. Fetisov
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=46B83A5F.1070203@aaanet.ru \
--to=altlinux@aaanet.ru \
--cc=sysadmins@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git