Openvpn nedostupna sit

Ahoj,
resim problem u sve omnie. Router je resetovany pomoci stahnuti posledniho firmwaru a bootu z flash. Delalo to i po klasickem factory resetu.
Vse delam na ciste zapnutem routeru bez zmen v configuraci. Vpn mam zapnutou v defaultni siti, router je na 192.168.1.1. Vytocit vpn se mi dari bez problemu, ale po pripojeni mi nefunguje internet (pokud necham zaskrnute “Všechen provoz skrz vpn”) a nemohu se pripojit na nikoho v interni siti (ping, ssh).
Pokud v configu vpn serveru na turrisu smazu z configu “list push 'route 192.168.1.0 255.255.255.0” vse zacne fungovat jak ma. Zkousel jsem i preadresovat lokalni site, ale uplne stejny problem.

Neresil nekdo stejny problem? Diky

Na Omnii s čistým TOS 4.0b9 a VPN nastaveným přes Foris (zaskrnute “Všechen provoz skrz vpn”) jsem měl problém, že VPN připojení šlo sestavit bez problému, ale netekla data, nešlo ani pingnout na vnitřní IP routeru. Nakonec jsem to vzdal, po příchodu domů dal restart a najednou vše fungovalo bez změny nastavení nebo nějakých manuálních zásahů do konfigurace.
Dnes mi zase po připojení data netekla, po restartu Omnie vše ok. Vypadá to, že při nějaké změně např. na záložce WAN (kdy ke změně ani nedojde, jen se klikne na “Save” a Omnia si myslí, že byla změna), se něco někde nedonastaví a bez restartu VPN nefunguje.
Celkem problém, když pak člověk neví, jestli se ten den na VPN dostane, leda by preventivně rebootoval po každé “změně”, pro jistotu.

ted se resilo neco podobneho v ENG sekci Openvpn connects but no data transmitted

openvpn je sluzba, takze muze a nemusi vzdy bezet. mohlo by zabrat nejake kontrolovani a pripadne znovunahazovani. Kazdopadne obvykle openvpn daemon bezi bez padu i nekolik mesicu.
Jakakoliv zmena na “siti” “interfejsech” atp. zpusobuje ze je nutne restartovat “networl” a “firewall” atp…a to muze lehce trvat a nemusi se vzdy korektne podarit. Ale zas obykle “Save+apply” by melo zajistit ze na pozadi se udela uprava configu a jeho pouziti pri restartu sluzby. Samotny “save” jen ulozi nastaveni ale nedojde k jeho aplikaci a i tedy restartu sluzeb.

V tomto i anglickém vlákně jde o to, že se VPN bez problémů připojí, takže není problém s tím, že by neběžela služba nebo časem padala. Ale netečou data, což vypadá na nějakou chybějící routu nebo záznam ve fw. Já jsem žádné změny na interfejsech poslední dobou nedělal, jediné, co jsem změnil, byl DSL modem (v režimu bridge, takže vlastně z pohledu Omnie ke změně nedošlo) a nějak se mi nechtěla nahodit WAN, tak jsem na její záložce ve Forisu dal Save s tím, že se snad pokusí znovu sestavit PPPoE spojení. To se stalo (nevím, jestli náhodou v tom čase protože to zkoušel sám, nebo protože jsem dal Save) a vše fungovalo (žádné změny jsem na záložce WAN nedělal, měnil jsem opravdu jen modem kus za kus, ISP a vše zůstalo při starém). Protože jsem nic jiného poslední dobou neměnil, tak předpokládám, že tohle je věc, která zapříčinila, že data ve VPN netekla, když jsem to druhý den potom potřeboval. Po příchodu domu a restartu Omnie VPN běželo bez problémů.

1 Like

Jelikoz si mi kamarad postezoval, ze vpnka nejak blbne. Zacal jsem se vic rejpat v mem nastaveni a zkousel jsem zjistit v cem je problem (pres Android a mobilni pripojeni). Po par pokus/omylech …

  1. ze server configu mi zmizelo “toplogy subnet”, musel jsem znova pridat.
  2. user config potreboval dodat “fragment 0”
    Po uprave obou configu, restartu sluzby zas funguje vse jak ma (preklad jmen, dostupnost sluzeb z interni site, viditelnost mezi uzivateli …).
    3: EDIT: nejak jsem uplne zapomnel, ze se to rozbilo po update TOS a zaroven mi to pridalo ipv6 wan interfejs a ten jsem musel smazat. (blbo kvuli tomu vic veci)

Kdyz tohle zas odeberu, tak se to tvari ze je vse pripojene ale de facto nic nefunguje. …

Taky jsem zapasil s vpn vse se tvarilo OK ale neslo z vpn na lan a wan, pritom smerovani bylo dobre. Zkousel jsem kompletne nastaveni rucni i pres foris a nic. nakonec jsem vse smazal znova vytvoril ve foris a opet nic. Vpn rozhrani nemelo ale IP tak jsem pridal staticke IP v rozsahu vpn a od te doby vse funguje i po restartech, aktualizacich, vypadku el. atd…