আমি একই সাবনেটে (এছাড়াও 192.168.1.0/24) নেটওয়ার্কে বসে থাকা একজন ক্লায়েন্টের কাছ থেকে অফিস নেটওয়ার্কে (192.168.1.0/24) ওপেনভিপিএন করার চেষ্টা করছি। এটি একটি লিনাক্স (উবুন্টু 9.10) সার্ভার এবং উইন্ডোজ ক্লায়েন্ট।
আমি এই উবুন্টু ওপেনভিপিএন সম্প্রদায় ডকুমেন্টেশন গাইডটি অনুসরণ করেছি এবং যা থেকে বেস সংযোগটি বলতে পারি তা ঠিক কাজ করে। অবশ্যই আমি আইপি ঠিকানার সংঘর্ষগুলি সম্পর্কে একগুচ্ছ ত্রুটি / সতর্কতা পেয়েছি।
আমি তখন 'ব্যক্তিগত ঠিকানা স্পেসে নম্বরযুক্ত ক্লায়েন্টদের সাথে ভিপিএন পাওয়ার জন্য ডার্টি ন্যাট ট্রিকস' এ এই গাইডটি অনুসরণ করার চেষ্টা করছিলাম তবে সফল হতে পারিনি। রাউটিং / মাস্ক্রেডিং সম্পর্কে আমার কাছে তাত্ত্বিক বোঝাপড়া থাকলেও আমার তুলনামূলকভাবে সামান্য ব্যবহারিক অভিজ্ঞতা আছে এবং আমি কী ভুল তা সম্পর্কে নিশ্চিত নই।
এখনও অবধি, আমি সেই স্থানে পৌঁছেছি যেখানে ক্লায়েন্টটি সার্ভারের সাথে সংযোগ স্থাপন করে এবং একটি আইপি 10.22.8.10 অর্পণ করা হয়েছে। তবে ডকুমেন্টেশনের পরামর্শ অনুযায়ী আমি সার্ভার আইপ 10.22.8.1 তে পিং করতে অক্ষম হলাম আমার পক্ষে সক্ষম হওয়া উচিত।
সার্ভার কনফিগারেশনটি মূলত গাইড 2 থেকে পরিবর্তনের সাথে সাথে গাইড 1 এর সমান , যেমন 'সার্ভার-সেতু 10.22.8.1 255.255.255.0 10.22.8.10 10.22.8.120' এবং 'পুশ' রুট 10.22.0.0 255.255.0.0 10.22.8.1 সেট করে " '। এছাড়াও আমি ট্যাপ ইন্টারফেস কনফিগারেশন কমান্ড আপ.শ.
ক্লায়েন্ট কনফিগারেশন গাইড 1 হিসাবে একই থাকে ।
সার্ভার 'ifconfig tap0' (সম্পাদনা করুন: দুঃখিত যদি এটি চতুর মনে হয় তবে এই পোস্টটি সম্পাদনা করার পূর্বরূপ ফলকে এটি ভাল দেখাচ্ছে)
ট্যাপ0 লিঙ্ক এনক্যাপ: ইথারনেট এইচডাব্লড্র ইই: ইই: এ8: 04: 8 এ: এফসি ইনট অ্যাড্রেসার: 10.22.8.1 বিস্কুট: 0.0.0.0 মাস্ক: 255.255.255.0 ইনেট 6 অ্যাডার: ফেগ :: :: এসি: এএফএফ: ফি04: 8 এফসি / 64 স্কোপ: ব্র্যাকডেস্ট রুনিং প্রোমিসিক মাল্টিকাস্ট এমটিইউ: 1500 মেট্রিক: 1 আরএক্স প্যাকেট: 610 ত্রুটি: 0 বাদ: 0 ওভাররনস: 0 ফ্রেম: 0 টিএক্স প্যাকেট: 4533 ত্রুটি: 0 বাদ: 0 ওভাররন: 0 ক্যারিয়ার: 0 সংঘর্ষ: 0 txqueuelen: 100 আরএক্স বাইট: 111341 (111.3 কেবি) টিএক্স বাইট: 650830 (650.8 কেবি)
সংযোগে ক্লায়েন্ট লগ:
Mon Mar 01 00:30:13 2010 OpenVPN 2.1.1 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Dec 11 2009 Mon Mar 01 00:30:13 2010 WARNING: No server certificate verification method has been enabled. See URL-REDACTED for more info. Mon Mar 01 00:30:13 2010 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Mon Mar 01 00:30:13 2010 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file Mon Mar 01 00:30:13 2010 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication Mon Mar 01 00:30:13 2010 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication Mon Mar 01 00:30:13 2010 LZO compression initialized Mon Mar 01 00:30:13 2010 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ] Mon Mar 01 00:30:13 2010 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ] Mon Mar 01 00:30:13 2010 Local Options hash (VER=V4): '13a273ba' Mon Mar 01 00:30:13 2010 Expected Remote Options hash (VER=V4): '360696c5' Mon Mar 01 00:30:13 2010 Socket Buffers: R=[8192->8192] S=[8192->8192] Mon Mar 01 00:30:13 2010 UDPv4 link local: [undef] Mon Mar 01 00:30:13 2010 UDPv4 link remote: REDACTED:1194 Mon Mar 01 00:30:13 2010 TLS: Initial packet from REDACTED:1194, sid=11055cf2 cc0d1ea0 Mon Mar 01 00:30:14 2010 VERIFY OK: depth=1, REDACTED Mon Mar 01 00:30:14 2010 VERIFY OK: depth=0, REDACTED Mon Mar 01 00:30:14 2010 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Mon Mar 01 00:30:14 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Mon Mar 01 00:30:14 2010 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Mon Mar 01 00:30:14 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Mon Mar 01 00:30:14 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA Mon Mar 01 00:30:14 2010 [server] Peer Connection Initiated with REDACTED:1194 Mon Mar 01 00:30:17 2010 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1) Mon Mar 01 00:30:17 2010 PUSH: Received control message: 'PUSH_REPLY,route 10.22.0.0 255.255.0.0 10.22.8.1,route-gateway 10.22.8.1,ping 10,ping-restart 120,ifconfig 10.22.8.10 255.255.255.0' Mon Mar 01 00:30:17 2010 OPTIONS IMPORT: timers and/or timeouts modified Mon Mar 01 00:30:17 2010 OPTIONS IMPORT: --ifconfig/up options modified Mon Mar 01 00:30:17 2010 OPTIONS IMPORT: route options modified Mon Mar 01 00:30:17 2010 OPTIONS IMPORT: route-related options modified Mon Mar 01 00:30:17 2010 ROUTE default_gateway=192.168.1.254 Mon Mar 01 00:30:17 2010 TAP-WIN32 device [Local Area Connection 2] opened: \\.\Global\{7464875E-98E9-46AF-8F86-69FF32FFB722}.tap Mon Mar 01 00:30:17 2010 TAP-Win32 Driver Version 9.6 Mon Mar 01 00:30:17 2010 TAP-Win32 MTU=1500 Mon Mar 01 00:30:17 2010 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.22.8.10/255.255.255.0 on interface {7464875E-98E9-46AF-8F86-69FF32FFB722} [DHCP-serv: 10.22.8.0, lease-time: 31536000] Mon Mar 01 00:30:17 2010 Successful ARP Flush on interface [33] {7464875E-98E9-46AF-8F86-69FF32FFB722} Mon Mar 01 00:30:22 2010 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up Mon Mar 01 00:30:22 2010 C:\WINDOWS\system32\route.exe ADD 10.22.0.0 MASK 255.255.0.0 10.22.8.1 Mon Mar 01 00:30:22 2010 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4 Mon Mar 01 00:30:22 2010 Route addition via IPAPI succeeded [adaptive] Mon Mar 01 00:30:22 2010 Initialization Sequence Completed Mon Mar 01 01:30:14 2010 TLS: soft reset sec=0 bytes=648728/0 pkts=3922/0 Mon Mar 01 01:30:14 2010 VERIFY OK: depth=1, REDACTED Mon Mar 01 01:30:14 2010 VERIFY OK: depth=0, REDACTED Mon Mar 01 01:30:15 2010 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Mon Mar 01 01:30:15 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Mon Mar 01 01:30:15 2010 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Mon Mar 01 01:30:15 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Mon Mar 01 01:30:15 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
ক্লায়েন্ট রুটটি ঠিকঠাকভাবে চাপ দেওয়া হয়েছে বলে মনে হচ্ছে (রুট প্রিন্ট):
Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.23 25 10.22.0.0 255.255.0.0 10.22.8.1 10.22.8.10 30 10.22.8.0 255.255.255.0 On-link 10.22.8.10 286 10.22.8.10 255.255.255.255 On-link 10.22.8.10 286 10.22.8.255 255.255.255.255 On-link 10.22.8.10 286 ...
তবে আমি যখন 10.22.8.1 এ যাওয়ার চেষ্টা করি তখনও মনে হয় এটি আমার স্থানীয় ইন্টারনেট সংযোগটি থেকে বেরিয়ে যেতে চায়:
C:\Windows\system32>tracert 10.22.8.1 Tracing route to 10.22.8.1 over a maximum of 30 hops 1 1 ms 1 ms 1 ms home.gateway [192.168.1.254] 2 nexthop.qld.iinet.net.au [203.55.228.88] reports: Destination net unreachable.
আমি কী ভুল করছি সে সম্পর্কে কেউ আমাকে পরামর্শ দিতে পারেন (বা বিকল্পভাবে, যদি আমি যা চাই তার করার সহজ এবং আরও কার্যকর উপায় যদি থাকে - লক্ষ্য করুন যে গাইড 2-তে সমাধান 1 অনুসারে সাবনেটের নাম পরিবর্তন সম্ভব নয়)
route print
, আপনি এক্সপি - উইন্ডোজ ভিস্তা বা 7 বাদে অন্য কিছু ব্যবহার করছেন, সম্ভবত? আমি কি আমাকে জানাতে পারি যাতে আমি পরীক্ষার জন্য উপযুক্ত ভিএম তৈরি করতে পারি?