Помогие, пожалуйста, советом как дальше отдебажить проблему с настройкой впна. Есть раутер R7800 с прошивкой от вокселя V1.0.2.104SF и установленним Entware. Оттуда я стянул:
softethervpn5-client - 5.02.5180-3
softethervpn5-libs - 5.02.5180-3
по этому гайду
https://anuradha-15.medium.com/installation-guide-of-softether-vpn-client-on-linux-54a405a0ae2c я настроил клиента. Вкратце:
создал интерфейс через NicCreate, аккаунт AccountCreate, указал адрес и порт впн сервера, хаб, логин и пароль. Запускаю:
Код: Выделить всё
VPN Client>AccountList
AccountList command - Get List of VPN Connection Settings
Item |Value
----------------------------+------------------------------------------------
VPN Connection Setting Name |evgeny
Status |Connected
VPN Server Hostname |vpn.mmdsmart.com:5555 (Direct TCP/IP Connection)
Virtual Hub |VPN
Virtual Network Adapter Name|vpn0
The command completed successfully.
VPN Client>
Дальше в скрине получаю адрес на интерфейс через dhcp
Выхлоп ifconfig, адрес на vpn_vpn0 выдался
В таблицу маршрутизации добавился раут на сеть впна. И добавим раут на какой-нибдь имап гугла через этот интерфейс.
Теперь когда я пытаюсь сделать телнет на этот имап у меня всё реджектится:
При этом если в соседнем окне делать сниф на раутере я вижу
tcpdump
Код: Выделить всё
root@R7800:/tmp/mnt/sda1$ tcpdump -i any -vvv -s0 -n host 192.168.30.10
tcpdump: data link type LINUX_SLL2
tcpdump: listening on any, link-type LINUX_SLL2 (Linux cooked v2), snapshot length 262144 bytes
20:46:31.121847 lo In IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto TCP (6), length 40)
172.253.120.109.993 > 192.168.30.10.52014: Flags [R.], cksum 0x0438 (incorrect -> 0x07c6), seq 0, ack 655142353, win 0, length 0
Свернуть
До внутренней сети впна доступа тоже нет, пинги на шлюз не проходят
Так же если делать сниф при телнете на имап на самом впн сервере, то ничего не вижу
tcpdump on vpn server
vpn:~# tcpdump -i any -vvv -s0 -n host 172.253.120.109 and port 993
tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 262144 bytes
Свернуть
При этом если в винде к этому аккаунту подключаться через софтэзер клиента, то всё работает.
Подскажите куда дальше копать.