OpenVPN na Windows ztrácí routu

iko

  • ***
  • 148
    • Zobrazit profil
    • E-mail
OpenVPN na Windows ztrácí routu
« kdy: 08. 01. 2019, 11:19:08 »
Zdravim,

nestretol sa niekto s tym, ze po pripojeni OpenVPN z windows 10 (ale aj na starsich som to postrehol) na Linux sa mi po chvili strati routa z windowsu? Chvilku tam je a potom sa strati. Routu nahadzujem zo serveroveho konfigu push "route 192.169.1.0 255.255.255.0". Stava sa to len na niektorych pocitacoch, niektore funguju normalne.

Hm?
« Poslední změna: 08. 01. 2019, 12:38:14 od Petr Krčmář »


MartinXXX

Re:OpenVPN na Windows ztrácí routu
« Odpověď #1 kdy: 08. 01. 2019, 18:02:29 »
Zazil som, ked OpenVPN klient na Windows nemal administratorske prava, tak sa routa nevytvorila.  Ale strata uz vytvorenej routy, to bude asi nejake nove "vylepsenie" Windows.

Nereknu

Re:OpenVPN na Windows ztrácí routu
« Odpověď #2 kdy: 08. 01. 2019, 19:29:09 »
Opravdu 192.169.1.0? Aby chyba nebyla mezi klávesnicí a myší.

Já jsem jinak zvyklý routu nepushovat, ale dát ji přímo do konfiguráku.

iko

  • ***
  • 148
    • Zobrazit profil
    • E-mail
Re:OpenVPN na Windows ztrácí routu
« Odpověď #3 kdy: 09. 01. 2019, 08:32:54 »
Zazil som, ked OpenVPN klient na Windows nemal administratorske prava, tak sa routa nevytvorila.  Ale strata uz vytvorenej routy, to bude asi nejake nove "vylepsenie" Windows.

Prava urcite ma, routu nahodi, ale po istom case (par sekund az desiatok) jednoducho zmizne. OpenVPN o tom nevie, nic v logoch nie je.

iko

  • ***
  • 148
    • Zobrazit profil
    • E-mail
Re:OpenVPN na Windows ztrácí routu
« Odpověď #4 kdy: 09. 01. 2019, 08:34:26 »
Opravdu 192.169.1.0? Aby chyba nebyla mezi klávesnicí a myší.

Já jsem jinak zvyklý routu nepushovat, ale dát ji přímo do konfiguráku.

To bol omyl pri prepisovani, je tam 192.168...

Na klienta nechcem davat routu nech to mozem menit na dialku, je to pre viac ludi. Ale v principe to je to iste, routa sa nahodi, takze tam nie je problem. Akurat potom zmizne.


Re:OpenVPN na Windows ztrácí routu
« Odpověď #5 kdy: 09. 01. 2019, 08:49:13 »
Hm, takže cílový stroj má adresu v síti 192.168.1.0/24 - a co klient, nemá náhodou stejnou adresu vnitřní sítě?
Mít server v neveřejné síti s touto adresou je dost nešikovné, protože je to obvyklá adresa sítě out-of-the-box třeba u UPC (a kdejakého jiného routeru). Je jednodušší jednou změnit adresu vnitřní sítě na straně serveru, než u každého klienta.
A síť 192.168.0.0/24 je stejně nešikovná z podobných důvodů.

iko

  • ***
  • 148
    • Zobrazit profil
    • E-mail
Re:OpenVPN na Windows ztrácí routu
« Odpověď #6 kdy: 09. 01. 2019, 08:53:00 »
Hm, takže cílový stroj má adresu v síti 192.168.1.0/24 - a co klient, nemá náhodou stejnou adresu vnitřní sítě?
Mít server v neveřejné síti s touto adresou je dost nešikovné, protože je to obvyklá adresa sítě out-of-the-box třeba u UPC (a kdejakého jiného routeru). Je jednodušší jednou změnit adresu vnitřní sítě na straně serveru, než u každého klienta.
A síť 192.168.0.0/24 je stejně nešikovná z podobných důvodů.

Nie, robi to v akejkolvek sieti, aj tam kde je okolo cista 10tkova siet. Normalne nastavi routu, pakety chodia ako maju a zmizne. Ked potom nastavim routu rucne, tak to zas chodi.

Re:OpenVPN na Windows ztrácí routu
« Odpověď #7 kdy: 09. 01. 2019, 09:01:10 »
Hm, takže cílový stroj má adresu v síti 192.168.1.0/24 - a co klient, nemá náhodou stejnou adresu vnitřní sítě?
Mít server v neveřejné síti s touto adresou je dost nešikovné, protože je to obvyklá adresa sítě out-of-the-box třeba u UPC (a kdejakého jiného routeru). Je jednodušší jednou změnit adresu vnitřní sítě na straně serveru, než u každého klienta.
A síť 192.168.0.0/24 je stejně nešikovná z podobných důvodů.
A ještě dodatek: pokud to není možné (nebo ne hned), lze to ověřit přidáním (klidně další) cesty přímo na konkrétní cílový stroj, např. 192.168.1.15/32
Jestliže tahle cesta přežije (ověří to kdokoliv, kdo je schopen zadat příkaz ping 192.168.1.15), tak je tohle ten problém.
OpenVPN používám proti několika serverům na různých systémech (někdy jsou klient i server za NATem) a tohle nikdy problém nebyl.
Dřív se OpenVPN GUI muselo pouštět s admin. právy, ale novější verze (poslední rok, dva, možná i tři) už tohle řeší a problém není. Ale kdyby to bylo tímto, tak by se předaná cesta vůbec nepoužila a v logu by o tom byly záznamy.

Re:OpenVPN na Windows ztrácí routu
« Odpověď #8 kdy: 09. 01. 2019, 09:04:31 »
Nezmizne tá route po DHCP renew IP adresy? DHCP protokol umožňuje nastaviť routy a tak sa mi marí, že Windows OS túto voľbu akceptuje.

iko

  • ***
  • 148
    • Zobrazit profil
    • E-mail
Re:OpenVPN na Windows ztrácí routu
« Odpověď #9 kdy: 09. 01. 2019, 09:30:55 »
Nezmizne tá route po DHCP renew IP adresy? DHCP protokol umožňuje nastaviť routy a tak sa mi marí, že Windows OS túto voľbu akceptuje.

Skusim to overit. Akorat je problem, ze u mna to nerobi, robi to len na par staniciach a k nim sa neviem kedy dostanem, tak potom skusim.

Re:OpenVPN na Windows ztrácí routu
« Odpověď #10 kdy: 09. 01. 2019, 13:46:26 »
Nezmizne tá route po DHCP renew IP adresy? DHCP protokol umožňuje nastaviť routy a tak sa mi marí, že Windows OS túto voľbu akceptuje.

Skusim to overit. Akorat je problem, ze u mna to nerobi, robi to len na par staniciach a k nim sa neviem kedy dostanem, tak potom skusim.
No, ještě jeden nápad: neliší se ty stanice antivirem nebo jeho nastavením? Konkrétně je-li součástí toho antiviru firewall, mohlo by to souviset. Ony ty antiviry dnes mají snahu vrtat do všeho možného, a když (třeba) usoudí, že nějaký program (OpenVPN) neoprávněně nastavil cestu, tak ji zahodí. Vůbec by mě to nepřekvapilo, když vám kdejaký antivirus dělá MITM na HTTPS.