忘记密码   免费注册 查看新帖 | 论坛精华区

ChinaUnix.net

  平台 论坛 博客 认证专区 大话IT HPC论坛 徽章 文库 沙龙 自测 下载 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
查看: 1859 | 回复: 5

[vpn] 【求救】openVPN能连接服务器但不能上网 [复制链接]

论坛徽章:
0
发表于 2017-03-28 10:34 |显示全部楼层
本帖最后由 yangfangood 于 2017-03-28 10:39 编辑

求救各位大神,openVPN服务器运行在ubuntu系统上,客户端运行在安卓手机上(openVPN connect),现在已经可以通过VPN客户端连接服务器了,但是就是无法打开任何网页(比如百度搜狐等)。服务器端的iptables我已经配置了,如下图1:

server.conf配置如下:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key  
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.0.0 255.255.255.0"
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 180.76.76.76"
push "dhcp-option DNS 208.67.220.220"
client-to-client
duplicate-cn
keepalive 10 120
tls-auth ta.key 0 # This file is secret
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log   openvpn.log
verb 3

我在服务器上抓了一个虚拟网卡tun0的包,结果有很多TCP重传的报文,如下图2:
其中10.8.0.10是手机的IP地址。

另外,把我的sysctl.conf也贴上来,如下图3

折腾了好久了,快崩溃了,真的是要疯了,老板快把我逼死了。求救各位!!!!
1.JPG
2.JPG
3.jpg

论坛徽章:
0
发表于 2017-03-28 10:52 |显示全部楼层
还有,我在手机上装了超级终端,发现是可以ping 通www.baidu.com的,但是非常慢,感觉丢包很严重

4.png

论坛徽章:
0
发表于 2017-03-29 10:13 |显示全部楼层
顶一下,求大神相救

论坛徽章:
0
发表于 2017-06-04 22:44 |显示全部楼层
你防火墙里面的1194端口是不是该开放udp协议的

论坛徽章:
0
发表于 2017-06-04 22:46 |显示全部楼层
还有就是路由表中应添加到两个网段的路由
其中eth0的为默认路由,另一个网段的应该通过tun0来走

论坛徽章:
0
发表于 2017-06-12 00:54 |显示全部楼层
防火墙
来自安卓客户端来自客户端
您需要登录后才可以回帖 登录 | 注册

本版积分规则

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号 北京市公安局海淀分局网监中心备案编号:11010802020122
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP