- OpenVPN ping идёт а сайты не открываются.
- OpenVPN не работает в Windows 10? Вот что делать
- OpenVPN не работает в Windows 10? Вот что делать
- Как я могу исправить проблемы запуска OpenVPN в Windows 10?
- 1. Отключите брандмауэр Windows
- 2. Отключите стороннее антивирусное программное обеспечение
- 3. Перезапустите адаптер TAP.
- 4. Переустановите и обновите драйвер TAP-Windows
- 5. Проверьте, работает ли служба DHCP
- 6. Очистите DNS
- 7. Сброс Winsock
- После старта openvpn клиента пропадает доступ через интернет
- 1 ответ 1
- Openvpn Блокируется провайдером.Как Обойти?
- Ishikawa
- cyber23
- Ishikawa
- kot-gor
- Bafomet
- DmityiD
- Ishikawa
- remez
- DmityiD
- meteor
- meteor
- Ishikawa
- Ishikawa
- Вложения
- Ishikawa
OpenVPN ping идёт а сайты не открываются.
Есть цепочка из трёх VPN. Интернет работает, сайты открываются. Надо оперативно сменить город. Подключаюсь к ещё дополнительному OpenVPN и тут странички перестают открываться, хотя ping до любого сайта есть.
Подскажите что может быть?
Вот команда route print до подключения дополнительного OpenVPN
А а вот та-же таблица после подключения
В конфиге дополнительного сервера включена опция push «redirect-gateway def1 bypass-dhcp». По идеи весь трафик должен теперь идти через него. Ping идёт, а вот почему web странички не открываются?
ага, есть такой параметр как в конфиге сервера как ;push «dhcp-option DNS 208.67.222.222». Он закоментированный. Сейчас я его расскоментирую и введу DNS 8.8.8.8
Ну вот, о чем и речь.
Расскоментировал push «dhcp-option DNS 8.8.8.8». Перезапустил службу OpenVPN, переподключил клиента, не помогло. Так же пинги идут а web странички не открываются.
Кстати да, давали советы его уменьшить до 1400. А подскажите где его можно в конфиге сервера OpenVPN изменить?
Можно я повангую? На одной стороне включено сжатие трафика, а на другой — нет.
Источник
OpenVPN не работает в Windows 10? Вот что делать
OpenVPN не работает в Windows 10? Вот что делать
OpenVPN — это VPN-клиент с открытым исходным кодом, который вы можете использовать с различными провайдерами VPN. Пока ваш провайдер VPN поддерживает протокол OpenVPN TCP или UDP, вы можете установить соединение OpenVPN.
Вы можете запустить клиент OpenVPN со сценариями и настроить соединения через его файлы настроек.
Однако OpenVPN все еще может столкнуться с некоторыми трудностями. Это несколько разрешений, которые могут исправить соединения OpenVPN в Windows 10.
Как я могу исправить проблемы запуска OpenVPN в Windows 10?
1. Отключите брандмауэр Windows
Брандмауэры и VPN не всегда хорошо сочетаются друг с другом. Брандмауэр Windows может заблокировать ваше соединение OpenVPN, если вы не настроили исходящие порты .
Лучший способ проверить, так ли это, — отключить брандмауэр Windows. Вот как вы можете отключить брандмауэр в Windows 10:
- Нажмите кнопку Cortana на панели задач, чтобы открыть это приложение.
- Введите ключевое слово «Брандмауэр Windows» в поле поиска и выберите, чтобы открыть Брандмауэр Защитника Windows .
- Нажмите Включить или выключить брандмауэр Защитника Windows, чтобы открыть настройки, показанные на снимке ниже.
- Выберите оба параметра « Отключить брандмауэр Защитника Windows» .
- Нажмите кнопку ОК .
2. Отключите стороннее антивирусное программное обеспечение
Также обратите внимание, что стороннее антивирусное программное обеспечение может препятствовать VPN с их собственными брандмауэрами. Таким образом, отключение сторонних антивирусных утилит может также помочь исправить соединение OpenVPN.
Вы можете временно отключить некоторые антивирусные программы, выбрав отключить настройки в их контекстных меню. Или вы также можете удалить программное обеспечение из автозагрузки Windows следующим образом:
- Щелкните правой кнопкой мыши панель задач Windows и выберите « Диспетчер задач» в открывшемся контекстном меню.
- Откройте вкладку «Автозагрузка» в окне «Диспетчер задач».
- Выберите антивирусное программное обеспечение и нажмите кнопку « Отключить» .
- Затем перезагрузите свой ноутбук или рабочий стол.
Если вы хотите узнать, как добавлять или удалять загрузочные приложения в Windows 10, ознакомьтесь с этим простым руководством . Кроме того, если вы не можете открыть диспетчер задач в Windows 10, не беспокойтесь. У нас есть правильное решение для вас.
3. Перезапустите адаптер TAP.
Добавление программного обеспечения OpenVPN в Windows также добавляет адаптер TAP-Windows. В одном сообщении об ошибке OpenVPN говорится: « Все адаптеры TAP-Windows в этой системе в настоящее время используются. »
Если вы получаете это сообщение об ошибке, перезапуск адаптера TAP может исправить OpenVPN. Вы можете перезапустить адаптер TAP следующим образом:
- Нажмите сочетание клавиш Windows + R, чтобы открыть аксессуар «Запуск».
- Введите «Панель управления» в «Выполнить» и нажмите кнопку ОК .
- Нажмите « Центруправлениясетями и общим доступом», чтобы открыть настройки панели управления , показанные непосредственно ниже.
- Нажмите Изменить настройки адаптера, чтобы открыть свои подключения, как показано ниже.
- Затем щелкните правой кнопкой мыши Адаптер TAP-Windows и выберите Отключить .
- Щелкните правой кнопкой мыши TAP-Windows Adapter и выберите Enable, чтобы перезапустить адаптер.
4. Переустановите и обновите драйвер TAP-Windows
Если перезапуск адаптера не помогает, попробуйте переустановить драйвер TAP-Windows. Для этого сначала откройте диспетчер устройств, чтобы удалить адаптер, нажав клавишу Windows + горячую клавишу X.
- Выберите Диспетчер устройств, чтобы открыть окно в кадре прямо ниже.
- Дважды щелкните Сетевые адаптеры, чтобы развернуть список сетевых адаптеров.
- Щелкните правой кнопкой мыши TAP-Windows Adapter и выберите « Удалить устройство» .
- Теперь откройте эту страницу OpenVPN в вашем браузере .
- Прокрутите страницу до конца и нажмите tap-windows-9.21.2.exe, чтобы загрузить последнюю версию драйвера TAP (NDIS 6) для OpenVPN. Драйвер NDIS 5 предназначен для Windows XP.
- Щелкните правой кнопкой мыши исполняемый файл TAP-Windows и выберите « Запуск от имени администратора».
- Перезагрузите Windows после установки драйвера.
Ничего не происходит, когда вы нажимаете на Запуск от имени администратора? Не волнуйтесь, у нас есть правильное решение для вас.
5. Проверьте, работает ли служба DHCP
« Последовательность инициализации завершена с ошибками » — это еще одно сообщение об ошибке, которое может открыться для некоторых пользователей OpenVPN. Если это сообщение об ошибке открывается для вас, проверьте, что служба DHCP работает.
Вы можете запустить службу DHCP следующим образом:
- Введите «services.msc» в «Выполнить» и нажмите кнопку « ОК» .
- Прокрутите вниз до DHCP-клиента, показанного на снимке ниже.
- Дважды щелкните DHCP-клиент, чтобы открыть окно его свойств.
- Выберите « Автоматически» в раскрывающемся меню «Тип запуска».
- Затем нажмите кнопку « Начать обслуживание».
- Если DHCP-клиент уже запущен, нажмите кнопки « Стоп» и « Пуск», чтобы перезапустить его.
- Нажмите кнопку Применить и ОК .
6. Очистите DNS
Различные ошибки подключения могут быть связаны с повреждением кэша DNS. Таким образом, очистка кеша DNS может стать потенциальным исправлением для OpenVPN. Вот как вы можете очистить DNS в Windows 10.
- Откройте меню Win + X с помощью клавиши Windows + X.
- Нажмите Командная строка (Администратор) в меню Win + X.
- Введите следующие команды отдельно в окне подсказки:
интерфейс netsh ip удалить arpcache
- Закройте командную строку и перезапустите Windows.
7. Сброс Winsock
Сброс поврежденных настроек TCP / IP Winsock также может исправить сообщения об ошибках OpenVPN. Для этого введите «Командная строка» в поле поиска Кортаны.
- Щелкните правой кнопкой мыши Командную строку и выберите Запуск от имени администратора, чтобы открыть ее.
- Затем введите «netsh int ip reset logfile.txt» в командной строке и нажмите клавишу Enter.
- Войдите в каталог сброса netsh winsock и нажмите кнопку возврата.
- Перезагрузите ваш рабочий стол или ноутбук.
Некоторые из этих решений могут исправить ошибки инициализации клиента OpenVPN в Windows 10. Ознакомьтесь с этой статьей, где приведены некоторые более общие советы по исправлению VPN-подключений.
Если у вас есть какие-либо другие предложения или вопросы, не стесняйтесь оставлять их в разделе комментариев ниже, и мы обязательно их рассмотрим.
СВЯЗАННЫЕ ИСТОРИИ, ЧТОБЫ ПРОВЕРИТЬ:
Источник
После старта openvpn клиента пропадает доступ через интернет
Ubuntu18, openvpn из стандартного репозитория. Подключаюсь к рабочей сети с помощью комманды
И успешно — локальные хосты на той стороне доступны, могу подключиться к нем через ssh, например. Но вот беда: сразу после старта клиента не могу никуда зайти через браузер — все страницы оказываются недоступны. До этого ни разу не пользовался openvpn — подскажите хотя бы с чего начать поиск проблемы? Спасибо.
1 ответ 1
Столкнулся с такой же проблемой. Ubuntu 20.04, OpenVPN, использую настройки через GUI, хотя разницы по проблеме не заметил, запускать через консоль или интерфейс.
Можно предположить, что на это влияют настройки сервера VPN, к которому идет подключение. Он отправляет конфигурацию для автоматической настройки вашей сети (маршруты, DNS, шлюзы) и отсюда появляются проблемы.
Я нашел 4 варианта исправления проблемы, я воспользовался сначала третьим, затем вторым:
- Обратиться к админам VPN и сообщить о проблеме. Если это их работа, то они должны помочь. Конфигурация той сети не должна влиять на вашу (ее решаете не вы, а администратор сети, к которой подключаетесь).
- В настройках VPN в GUI (если через GUI идет подключение) указать «Использовать это подключение только для ресурсов в этой сети» («Use only for resources on this connection»). Нужные маршруты заработают, и интернет будет работать. НО! Если вы используете не IP-адреса, а именованные адреса серверов, например, myhost.host.local, то они скорее всего не будут работать. Вместо этого, для подключения нужно использовать IP-адреса этих хостов. Чтобы получить IP-адреса, можно использовать команду traceroute , который выведет конечный IP-адрес хоста, если он доступен. Чтобы получить его адрес, у вас должна быть отключена галочка «Использовать это подключение только для ресурсов этой сети». Получив список IP-адресов вы можете указать их в файле /etc/hosts в соответствии с адресом или же везде, где вы используете именованные адреса, заменить их на IP-адреса. Эффект будет такой же, но во втором случае не требуются права root. Вы также можете спросить у администраторов уже готовый список этих именованных хостов и адресов.
- Эффекта, который был достигнут в пункте 2, можно достигнуть путем указания конкретных маршрутов для конкретных IP-адресов. Для этого можно воспользоваться той же командой traceroute , а также route -n . В результате этих команд вы получите список нужных вам адресов, как в решении 2 и укажите их в маршрутах для настройки сети. Можно также попробовать указать целую подсеть, если для вашей сети это актуально.
- Можно в ваш файл конфигурации VPN указать опцию pull-filter ignore «dhcp-option DNS» . В этом случае вы столкнетесь с такими же проблемами как и в пункте 2 и решить их нужно будет также.
Источник
Openvpn Блокируется провайдером.Как Обойти?
Ishikawa
cyber23
Ishikawa
Конфиг примерно такой:
proto tcp-client
dev tun
remote внешний ip
tls-client
ca ca.crt
cert client.crt
key client.key
ping 10
verb 3
ns-cert-type server
cipher AES-256-CBC
auth SHA1
pull
auth-user-pass auth.cfg
route-method exe
route-delay 2
route 0.0.0.0 0.0.0.0 vpn_gateway
dhcp-option DNS 8.8.8.8
dhcp-option DNS 8.8.4.4
dhcp-option DOMAIN google.com
т.о. не будет утечки DNS и весь трафик будет идти через VPN.
Обрати внимание: auth.cfg — это файл с логином/паролем от vpn
kot-gor
Конфиг примерно такой:
proto tcp-client
dev tun
remote внешний ip
tls-client
ca ca.crt
cert client.crt
key client.key
ping 10
verb 3
ns-cert-type server
cipher AES-256-CBC
auth SHA1
pull
auth-user-pass auth.cfg
route-method exe
route-delay 2
route 0.0.0.0 0.0.0.0 vpn_gateway
dhcp-option DNS 8.8.8.8
dhcp-option DNS 8.8.4.4
dhcp-option DOMAIN google.com
т.о. не будет утечки DNS и весь трафик будет идти через VPN.
Обрати внимание: auth.cfg — это файл с логином/паролем от vpn
это не помогает,Блокируется по протоколу,вижу единственный выход это openvpn сквозь ssh
На крмпе нашел как обойти Ну надо бы еще на телефоне как нибудь openvpn сквозь ssh туннель гуглил толку нет ненашел решение
сам поднимал на vps openvpn ничего не помогает
Bafomet
DmityiD
Ishikawa
remez
На компе обойти можно,а вот на андроид проблема
Менял все толку нету нужно на андроид,на компе обходится softether vpn,а на андроид нет клиента
Вот как бы openvpn через ssh пустить на андроид?Пробывал ssh tunnel proxydroid и openvpn не получается,а в связке без openvpn можно только в браузере серфить много что не работает и постоянно отключается Вообщем не дело.Надо полноценный vpn
Блокируется по протоколу .Новые технологии DPI чтото вроде Китайского Файрвола
Тор тоже не пашет
DmityiD
А что за провайдер?
Я бы на твоем месте попытался выяснить у ISP: «блокируется ли? зачем это? мне необходимо — откройте и тд.»
Так понимаю эта ситуация в России?
И еще один вопросик: Ты уверен, что все правильно настроил?
Такую штуку собираю «на коленках». Пример: два компа рядом одним шнурком.
А что за провайдер?
Я бы на твоем месте попытался выяснить у ISP: «блокируется ли? зачем это? мне необходимо — откройте и тд.»
Так понимаю эта ситуация в России?
И еще один вопросик: Ты уверен, что все правильно настроил?
Такую штуку собираю «на коленках». Пример: два компа рядом одним шнурком.
meteor
Well-known member
Если у вас кали или паррот то это тоже отличное решение.
Proxy http 85.26.146.169 port 80 https 95.131.181.126 port 8080 socks 87.245.129.122 1080 Москва.
meteor
Well-known member
/Загрузки/VPNBook.com-OpenVPN-DE1# openvpn vpnbook-de233-udp25000.ovpn
- Username: vpnbook
- Password: wra2ezEz
Ishikawa
На android OpenVPN прекрасно работает если:
1. правильно сконфигурирован сервер? Настройка должна быть универсальна, а не только под Win.
2. правильно сконфигурирован клиент. Настройка также должна быть универсальна.
Если вы во Вьетнаме — Tor может не работать банально из-за медленной скорости.
Я бы не сказал, что во Вьетнаме супер-быстрый интернет. Я часто останавливаюсь в Нячанге в гостинице The Summer Hotel. У них максимальная скорость интернета 3-5Мбит/с
Тот же skype тормозит, что уж говорить про Tor.
Попробуй тогда для начала настрой L2TP/IPSec или через SSTP.
Или банальный PPTP для начала.
p.s. могу показать на примере Mikrotik как поднимается openvpn с любой железки
p.s. у них нет Китайского фаервола, и близко нет. Качество услуг на уровне Кипра.
На android OpenVPN прекрасно работает если:
1. правильно сконфигурирован сервер? Настройка должна быть универсальна, а не только под Win.
2. правильно сконфигурирован клиент. Настройка также должна быть универсальна.
Если вы во Вьетнаме — Tor может не работать банально из-за медленной скорости.
Я бы не сказал, что во Вьетнаме супер-быстрый интернет. Я часто останавливаюсь в Нячанге в гостинице The Summer Hotel. У них максимальная скорость интернета 3-5Мбит/с
Тот же skype тормозит, что уж говорить про Tor.
Попробуй тогда для начала настрой L2TP/IPSec или через SSTP.
Или банальный PPTP для начала.
p.s. могу показать на примере Mikrotik как поднимается openvpn с любой железки
p.s. у них нет Китайского фаервола, и близко нет. Качество услуг на уровне Кипра.
Ishikawa
Да, бро. Я знаю. Давай немного поразмышляем.
1. Нам нужно подключиться к ssh-серверу.
2. Настроить port-forwarding таким образом, чтобы клиент думал что подключается к локальному vpn.
3. нужна правильная настройка профиля vpn.
Давай пока покажу под Windows, под android мне нужно немного времени чтобы проверить (ибо у меня еще и корп.прокси)
У меня SSH-сервер работает на 443 порту (он пропускается почти всеми провайдерами)
Далее делаем так:
Что мы конкретно делаем? Мы создаем туннель на локальный адрес твоего сервера (в моем случае это мой домашний роутер, его ip: 192.168.1.1) на порт 1194 — это стандартный порт VPN.
В качестве локального адреса для Putty мы тоже указываем порт 1194.
Т.о. получается port-forwarding 1194:192.168.1.1:1194
Сама настройка выглядит так:
Нажимаем add и правило сохраняется.
Теперь OpenVPN.
1. На сервере у тебя должен быть настроен DHCP-пул адресов виртуальной приватной сети для клиентов VPN.
В моем случае это 10.100.11.10-10.100.11.20
На сервере у тебя должен быть указан local address хоста виртуальной сети: 10.100.11.1
Это будет нужно для роутинга.
OpenVPN сервер у тебя должен быть настроен примерно так:
Обрати внимание на Mode: должен быть ip. В этом случае будет работать как клиент на Win, так и на Android.
Про настройку сертификатов писать не буду, это легко.
С сервером всё.
Теперь клиент. Чтобы не разъяснять — вот тебе РАБОЧИЙ конфиг клиента OpenVPN.
Он будет работать и на Win и на Android.
remote localhost 1194
dev tun
tls-client
ca ca.crt
cert client.crt
key client.key
ping 10
verb 3
ns-cert-type server
cipher AES-256-CBC
auth SHA1
pull
auth-user-pass auth.cfg
route-method exe
route-delay 2
route 10.100.11.0 255.255.255.0 10.100.11.1
route 192.168.1.0 255.255.255.0
route-gateway 192.168.1.1
Обращаем внимание на то, что выделено жирненьким. remote localhost 1194 и никак иначе, если идем через ssh-туннель.
dev tun — обязательно. Андройд не поддерживает dev tup.
auth-user-pass auth.cfg — это файл с логином паролем для vpn
В андройде он тоже должен присутствовать и до файла должен быть указан путь!! Это обязательно.
Правила route позволяют маршрутизировать пакеты между вирутальной сетью Openvpn и локальной сетью. 10.100.11.1/27 192.168.1.1/24
И в принципе всё. Соединяемся с ssh-сервером:
Затем через SSH-туннель, который уже установлен, соединяемся с OpenVPN Server:
Подытожим. На android должна быть правильная конфигурация OpenVPN.
На android должен быть установлен SSH-клиент, поддерживающий PortForwarding и OpenVPN. Root нужен, только если используется ProxyDroid.
В SSH-клиент (ConnectBot или JuiceSSH) нужно аналогичным образом настроить port-forwarding, такой же, как под Win.
В следующем посте я напишу, как сделать это под Android.
Вложения
Да, бро. Я знаю. Давай немного поразмышляем.
1. Нам нужно подключиться к ssh-серверу.
2. Настроить port-forwarding таким образом, чтобы клиент думал что подключается к локальному vpn.
3. нужна правильная настройка профиля vpn.
Давай пока покажу под Windows, под android мне нужно немного времени чтобы проверить (ибо у меня еще и корп.прокси)
У меня SSH-сервер работает на 443 порту (он пропускается почти всеми провайдерами)
Посмотреть вложение 8160
Далее делаем так:
Что мы конкретно делаем? Мы создаем туннель на локальный адрес твоего сервера (в моем случае это мой домашний роутер, его ip: 192.168.1.1) на порт 1194 — это стандартный порт VPN.
В качестве локального адреса для Putty мы тоже указываем порт 1194.
Т.о. получается port-forwarding 1194:192.168.1.1:1194
Сама настройка выглядит так:
Посмотреть вложение 8172
Нажимаем add и правило сохраняется.
Теперь OpenVPN.
1. На сервере у тебя должен быть настроен DHCP-пул адресов виртуальной приватной сети для клиентов VPN.
Посмотреть вложение 8164
В моем случае это 10.100.11.10-10.100.11.20
На сервере у тебя должен быть указан local address хоста виртуальной сети: 10.100.11.1
Посмотреть вложение 8163
Это будет нужно для роутинга.
OpenVPN сервер у тебя должен быть настроен примерно так:
Обрати внимание на Mode: должен быть ip. В этом случае будет работать как клиент на Win, так и на Android.
Посмотреть вложение 8171
Про настройку сертификатов писать не буду, это легко.
С сервером всё.
Теперь клиент. Чтобы не разъяснять — вот тебе РАБОЧИЙ конфиг клиента OpenVPN.
Он будет работать и на Win и на Android.
remote localhost 1194
dev tun
tls-client
ca ca.crt
cert client.crt
key client.key
ping 10
verb 3
ns-cert-type server
cipher AES-256-CBC
auth SHA1
pull
auth-user-pass auth.cfg
route-method exe
route-delay 2
route 10.100.11.0 255.255.255.0 10.100.11.1
route 192.168.1.0 255.255.255.0
route-gateway 192.168.1.1
Обращаем внимание на то, что выделено жирненьким. remote localhost 1194 и никак иначе, если идем через ssh-туннель.
dev tun — обязательно. Андройд не поддерживает dev tup.
auth-user-pass auth.cfg — это файл с логином паролем для vpn
В андройде он тоже должен присутствовать и до файла должен быть указан путь!! Это обязательно.
Правила route позволяют маршрутизировать пакеты между вирутальной сетью Openvpn и локальной сетью. 10.100.11.1/27 192.168.1.1/24
И в принципе всё. Соединяемся с ssh-сервером:
Посмотреть вложение 8167
Затем через SSH-туннель, который уже установлен, соединяемся с OpenVPN Server:
Посмотреть вложение 8168
Подытожим. На android должна быть правильная конфигурация OpenVPN. Я её выложил. Она 100% рабочая.
На android должен быть установлен SSHTunnel и OpenVPN. На android должен быть root.
В SSHTunnel нужно аналогичным образом настроить port-forwarding, такой же, как под Win.
Ishikawa
Вот тебе решение под Android, работает даже без root.
Скачиваешь ConnectBot или JuiceSSH. Нам от этого софта нужна фишка Port-Forwarding (перенаправление портов)
SSHTunnel неспособен сделать forwarding. В JuiceSSH port-forwarding платный, в ConnectBot — free.
Покажу на примере ConnectBot:
1. Создаешь подключение, синтаксис в ConnectBot такой же как в обычном ssh: [email protected]
2. Если у тебя ssh висит на нестандартном порту (не 22), то настройки подключения нужно отредактировать, там внизу есть указание порта.
3. На созданном подключении выбираешь пункт «Редактировать перенаправление»
4. Нажимаешь кнопку «Меню» на телефоне. Выбираешь «Добавить»
5. Добавляешь так: Тип переадресации: Локальный. С порта: 1194 на localhost:1194
6. Сохраняешь. Строка должна выглядеть так: Local port 1194 to localhost:1194
7. Открываешь профиль OpenVPN (предварительно его импортируй). Открываешь его на редактирование, вкладка «Список серверов«.
Проверяешь, должно быть указано: localhost, порт 1194, Протокол: TCP
8. Соединяешься через ConnectBot к своему SSH. На предложение импортировать ключи, ждешь ДА.
9. Вводишь пароль к своему ssh-серверу. Подключаемся. Откроется терминал.
10. Открываешь OpenVPN. Подключаешь нужную конфигурацию.
11. В логе OpenVPN обрати внимание, что идет подключение к 127.0.0.1:1194
12. Ждешь. Если у тебя сервер настроен правильно, то будет сообщение об успешном соединении. Если что-то будет настроено не правильно, скорее всего будет сообщение Connection Refuse или Connection Reset.
p.s. Всё, что я написал выше, я испробовал на себе. У меня всё ОК
И не забудь, то такая инкапсуляция туннелей сказывается на скорости передачи негативно, но увеличивает анонимизацию:
Источник