barbitoff programmer`s blog

Здесь я публикую заметки из программерской жизни: грабли, на которые мне случилось наступить, проблемы, для которых было найдено элегантное (или не очень) решение, а также все, с чем мне пришлось столкнуться и чем хотелось бы поделиться =)
PS Если хотите меня поблагодарить - на странице есть 3 места, чтобы это сделать =)

воскресенье, 10 июня 2012 г.

OpenVPN: пинг с сервера (Ubuntu) на клиента (Win7)

Поднял тут OpenVPN (tun) сервер на амазоновском EC2-инстансе (Ubuntu 12.04), и столкнулся с проблемой, что с клиента (Win7) пинг на сервер идет, а вот с сервера на клиента - нет. Оказалось, проблема с брандмауэром (что неудивительно), который режет пинги (и вообще видимо все входящие соединения) на интерфейсе OpenVPN, т.к. эта сеть по-умолчанию стала "Общественной":


Вот только изменить тип этого соединения никак - надпись "Общественная сеть" для этого подключения не является ссылкой. Дело видимо в том, что для подключения не настроен шлюз по-умолчанию (т.к. шлюз по-умолчанию есть в подключении к инету, а в vpn-сеть я хожу с помощью статических маршрутов). Чтобы не трогать настройки подключения, проще либо отключить брандмауэр (что, конечно, не лучший вариант), либо разрешить все входящие соединения с OpenVPN-овской подсети. Делается это созданием "настраиваемого" правила входящих соединений брандмауэра, разрешающего подключения по всем протоколами и портам с подсети OpenVPN на локальные компьютер.

Комментариев нет:

Отправить комментарий