Vania:
При таких
Код:
или таких
Код:
настройках в файле client соединение устанавливалось но выхода в интернет не было. Поэкспериментировав я нашёл причину.
Нужно в серверный конфиг добавить сервера DNS
Код:
После добавления всё заработало.
Затем прописал в конфиге сервера local с вторым IPv4 на интерфейсе eth0:0 и прописав его в клиентском конфиге, удалось подключиться через второй IP и всё тоже заработало.
Всем спасибо за помощь.
Хотел добавить параметр nobody в конфиг сервера для безопасности.
Код:
В старом моём конфиге эти параметры были и всё работало. Теперь при добавление и перезапуске сервер не стартует
Код:
В логе
Код:
Пишет не удалось найти GID для группы nobody. Раньше в старом конфиге работало.
При таких
Код:
ifconfig-push 10.8.0.3 255.255.255.0 push "route 10.8.0.0 255.255.255.0 10.8.0.1" push "route-gateway 10.8.0.1" push "redirect-gateway def1" |
или таких
Код:
ifconfig-push 10.8.0.3 255.255.255.0 push "route 0.0.0.0 0.0.0.0" push "route-gateway 10.8.0.1" push "redirect-gateway def1" |
настройках в файле client соединение устанавливалось но выхода в интернет не было. Поэкспериментировав я нашёл причину.
Нужно в серверный конфиг добавить сервера DNS
Код:
push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" |
После добавления всё заработало.
Затем прописал в конфиге сервера local с вторым IPv4 на интерфейсе eth0:0 и прописав его в клиентском конфиге, удалось подключиться через второй IP и всё тоже заработало.
Всем спасибо за помощь.
Хотел добавить параметр nobody в конфиг сервера для безопасности.
Код:
Хорошая идея запускать процесс OpenVPN от имени непривелигированного пользователя. user nobody ;Повышаем безопасность, OpenVPN сбрасывает привилегии после запуска. group nobody ;Повышаем безопасность, OpenVPN сбрасывает привилегии после запуска. |
В старом моём конфиге эти параметры были и всё работало. Теперь при добавление и перезапуске сервер не стартует
Код:
Starting virtual private network daemon: server failed! |
В логе
Код:
Sat Jun 11 02:07:38 2016 failed to find GID for group nobody |
Пишет не удалось найти GID для группы nobody. Раньше в старом конфиге работало.