Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem OpenVPN nedostanu se do sítě

Ahoj všem chci se zeptat zkoušel jsem si na server který mám na barák nainstalovat nadálku přes ssh clienta openVPN abych se dostal na baráku na NAS s dokumenty ovšem když vše udělám podle tohoto návodu "https://www.vas-hosting.cz/blog-jak-nainstalovat-openvpn-v-5-krocich" dostanu se do sítě ale přidělí mi to ip adresu 10.0.0.něco i když na baráku mám 192.168.2.1 a nejde internet ani logicky nemohu najít ten NAS na baráku mám ovšem veřejnou IP Statickou běží mi na tom i kamery. není tu někdo znalí kdy by poradil mořím se stím už 2 dny a snad to bude prkotina.

Předmět Autor Datum
Však jsi došel na konec návodu, ne? :-) Pokud jsi vytvořil konfiguraci tak, že VPNka má vlastní síť,…
touchwood 02.09.2019 10:53
touchwood
sedí mi tam Debian tak v tom routováni se tedy už nevyznám nemohl bys mě nějak aspoň naťuknout ??
pinda28pinda 02.09.2019 11:25
pinda28pinda
1. zapneš routing (edituješ /etc/sysctl.conf a odkomentuješ net.ipv4.ip_forward=1) a reloadnes systc… poslední
touchwood 02.09.2019 11:52
touchwood

Však jsi došel na konec návodu, ne? :-)
Pokud jsi vytvořil konfiguraci tak, že VPNka má vlastní síť, pak potřebuješ odroutovat komunikaci do LAN (a zase zpět). Tj. pokud tvůj "server" je nějaká prašivá wokenice, pak to zřejmě nebude router. Tudíž přidat routování na wokenice nestačí, ale budeš muset ještě přidat do hlavního routeru routu směrem na desítkovou síť s bránou IP adresy tvého wokenního serveru.

1. zapneš routing (edituješ /etc/sysctl.conf a odkomentuješ net.ipv4.ip_forward=1) a reloadnes systcl (sysctl -p). Předpokládám, že firewall jsi na něm nekonfiguroval (pokud ano, musíš povolit forward)
2. pokud ten debilian není hlavní router v síti, tak tam jsi skončil.
3. pokračuj do svého hlavního routeru, kde budeš muset přidat routu 10.0.0.0/24 s bránou tvého Debilianu (např. 192.168.2.100). Z toho logicky plyne, že debilian by měl mít LAN adresu napevno, nebo rezervaci v DHCP.

Zpět do poradny Odpovědět na původní otázku Nahoru