
nastaveni OpenVPN
VPN server v praci mam na routeru (DD-WRT) s verejnou IP (90.xxx) - a client PC s win7 za routrem doma (192.168.0.x ). Nastavil jsem OpenVPN a PC se serverem spoji, client dostane IP adresu (10.6.0.x), ale to je vse - pink do LAN za tunel nejde. Potrebuji se dotat do LAN za routrem(VPN servrem) na adresu 172.20.0.x. Dekuji
Jak máte nastaveny routy na OpenVPN serveru? Měly by být nastaveny tak, aby směřovaly provoz mezi sítěmi
predem dekuji
cfg na serveru je
push "route 172.20.0.0 255.255.255.0"
server 192.168.0.0 255.255.255.0
duplicate-cn
dev tun0
proto udp
keepalive 10 120
dh /tmp/openvpn/dh.pem
ca /tmp/openvpn/ca.crt
cert /tmp/openvpn/cert.pem
key /tmp/openvpn/key.pem
iptables -I INPUT 1 -p udp --dport 1194 -j ACCEPT
iptables -I FORWARD 1 --source 192.168.0.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
Spouštíš na počítači klienta VPN jako adminitrátor? Pokud ne, pak se routa neuplatní - user nemá dostatečná práva.
Zkus si na počítači Router /print
Měl bys tam routu vidět
na zacatku jsem v dotazu prehodil adresy
server wan 90.xxx
lan 172.20.0.2
PC s win7 je 10.0.0.107
gw 10.0.0.10
clienta spoustim jako admin
routy
IPv4 Směrovací tabulka
================================================== =========================
Aktivní směrování:
Cíl v síti Síťová maska Brána Rozhraní Metrika
0.0.0.0 0.0.0.0 10.0.0.10 10.0.0.107 20
10.0.0.0 255.255.255.0 Propojené 10.0.0.107 276
10.0.0.107 255.255.255.255 Propojené 10.0.0.107 276
10.0.0.255 255.255.255.255 Propojené 10.0.0.107 276
127.0.0.0 255.0.0.0 Propojené 127.0.0.1 306
127.0.0.1 255.255.255.255 Propojené 127.0.0.1 306
127.255.255.255 255.255.255.255 Propojené 127.0.0.1 306
172.20.0.0 255.255.255.0 192.168.0.5 192.168.0.6 31
192.168.0.1 255.255.255.255 192.168.0.5 192.168.0.6 31
192.168.0.4 255.255.255.252 Propojené 192.168.0.6 286
192.168.0.6 255.255.255.255 Propojené 192.168.0.6 286
192.168.0.7 255.255.255.255 Propojené 192.168.0.6 286
224.0.0.0 240.0.0.0 Propojené 127.0.0.1 306
224.0.0.0 240.0.0.0 Propojené 192.168.0.6 286
224.0.0.0 240.0.0.0 Propojené 10.0.0.107 276
255.255.255.255 255.255.255.255 Propojené 127.0.0.1 306
255.255.255.255 255.255.255.255 Propojené 192.168.0.6 286
255.255.255.255 255.255.255.255 Propojené 10.0.0.107 276