VPN не маршрутизирует трафик
У меня был настроен VPN для маршрутизирования трафика определенных ip, хостился на сервере AWS. Через время мне понадобилось сменить сервер, но по какой-то причине ip сервера AWS не пингуется и через SSH не подключается. Хотя установление соединения VPN работало и маршрутизирование тоже. По этой причине я не могу взять рабочий конфиг, который я настроил и забыл как.
Я попробовал настроить заново по этой инструкции, но после подключения трафик не маршрутизируется, ip прописанные в параметрах route недоступны. Я подозреваю, что на сервере неправильно настроена сеть, но не могу понять как её правильно настроить, не хватает знаний. Подскажите что мне делать.
Ниже выкладываю что я сделал и какие результаты:
Конфиг сервера:
proto tcp4
dev-type tun
dev server
topology subnet
server 192.168.224.0 255.255.252.0
push "dhcp-option DNS 8.8.8.8" # Если тут поставить DNS, используемый роутером - вся сеть после подключения к VPN перестает работать
push "route 8.8.8.8"
txqueuelen 250
keepalive 300 900
persist-tun
persist-key
cipher AES-128-CBC
ncp-ciphers AES-128-GCM
user nobody
duplicate-cn
log /var/log/openvpn/log.log
status /var/log/openvpn/status.log 30
ca ca.crt
cert server.crt
key server.key
dh dh.pem
# Routes
#2ip.ru
push "route 195.201.201.0 255.255.255.0"
Конфиг клиента:
client
remote *.*.*.* 1194
remote-cert-tls server
cipher AES-128-CBC
setenv opt ncp-ciphers AES-128-GCM
setenv opt block-outside-dns
dev tun
proto tcp
ca ca.crt
cert client.crt
key client.key
Лог сервера:
Mon Nov 9 09:35:07 2020 library versions: OpenSSL 1.1.1 11 Sep 2018, LZO 2.08
Mon Nov 9 09:35:07 2020 TUN/TAP device server opened
Mon Nov 9 09:35:07 2020 /sbin/ip link set dev server up mtu 1500
Mon Nov 9 09:35:07 2020 /sbin/ip addr add dev server 192.168.224.1/22 broadcast 192.168.227.255
Mon Nov 9 09:35:07 2020 Listening for incoming TCP connection on [AF_INET][undef]:1194
Mon Nov 9 09:35:07 2020 TCPv4_SERVER link local (bound): [AF_INET][undef]:1194
Mon Nov 9 09:35:07 2020 TCPv4_SERVER link remote: [AF_UNSPEC]
Mon Nov 9 09:35:07 2020 UID set to nobody
Mon Nov 9 09:35:07 2020 Initialization Sequence Completed
Mon Nov 9 09:35:13 2020 TCP connection established with [AF_INET]*.*.*.*:28265
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_VER=2.5_rc2
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_PLAT=win
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_PROTO=6
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_CIPHERS=AES-128-GCM:AES-128-CBC
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_LZ4=1
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_LZ4v2=1
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_LZO=1
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_COMP_STUB=1
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_COMP_STUBv2=1
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_TCPNL=1
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 peer info: IV_GUI_VER=OpenVPN_GUI_11
Mon Nov 9 09:35:14 2020 134.249.134.97:28265 [client] Peer Connection Initiated with [AF_INET]*.*.*.*:28265
Mon Nov 9 09:35:14 2020 client/*.*.*.*:28265 MULTI_sva: pool returned IPv4=192.168.224.2, IPv6=(Not enabled)
Mon Nov 9 09:36:18 2020 client/*.*.*.*:28265 Connection reset, restarting [-1]
Лог клиента:
2020-11-09 13:53:38 DEPRECATED OPTION: --cipher set to 'AES-128-CBC' but missing in --data-ciphers (AES-128-GCM). Future OpenVPN version will ignore --cipher for cipher negotiations. Add 'AES-128-CBC' to --data-ciphers or change --cipher 'AES-128-CBC' to --data-ciphers-fallback 'AES-128-CBC' to silence this warning.
2020-11-09 13:53:38 OpenVPN 2.5_rc2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Sep 30 2020
2020-11-09 13:53:38 Windows version 10.0 (Windows 10 or greater) 64bit
2020-11-09 13:53:38 library versions: OpenSSL 1.1.1h 22 Sep 2020, LZO 2.10
Enter Management Password:
2020-11-09 13:53:39 TCP/UDP: Preserving recently used remote address: [AF_INET]*.*.*.*:1194
2020-11-09 13:53:39 Attempting to establish TCP connection with [AF_INET]*.*.*.*:1194 [nonblock]
2020-11-09 13:53:40 TCP connection established with [AF_INET]*.*.*.*:1194
2020-11-09 13:53:40 TCP_CLIENT link local: (not bound)
2020-11-09 13:53:40 TCP_CLIENT link remote: [AF_INET]*.*.*.*:1194
2020-11-09 13:53:40 [server] Peer Connection Initiated with [AF_INET]*.*.*.*:1194
2020-11-09 13:53:42 open_tun
2020-11-09 13:53:42 tap-windows6 device [OpenVPN TAP-Windows6] opened
2020-11-09 13:53:42 Set TAP-Windows TUN subnet mode network/local/netmask = 192.168.224.0/192.168.224.2/255.255.252.0 [SUCCEEDED]
2020-11-09 13:53:42 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.224.2/255.255.252.0 on interface {B97C6D87-53F3-4527-AC17-E4E701A0CEAC} [DHCP-serv: 192.168.227.254, lease-time: 31536000]
2020-11-09 13:53:42 Successful ARP Flush on interface [21] {B97C6D87-53F3-4527-AC17-E4E701A0CEAC}
2020-11-09 13:53:42 IPv4 MTU set to 1500 on interface 21 using service
2020-11-09 13:53:42 Blocking outside dns using service succeeded.
2020-11-09 13:53:47 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
2020-11-09 13:53:47 Initialization Sequence Completed
На сервере раскомментирована строка net.ipv4.ip_forward=1 в файле /etc/sysctl.conf и выполнена команда sysctl -p после этого