VPN - [решено] OpenVPN не видно сеть за сервером
-
vs80
VPN - [решено] OpenVPN не видно сеть за сервером
Здравствуйте, вроде избитая тема, но так ничего и не нашел, прошу помочь кто знает. Настроил OpenVPN сервер и клиент, все работает, но с клиента не могу зайти в сеть за сервером, к самому серверу подключается нормально. Схема примерно такая Сервер на котором ВПН имеет адрес локальной сети 192,168,20,100, основной шлюз 192,168,20,1 в этой же сети есть второй сервер (192,168,20,50) к которому нужно получить доступ. Сервер за роутером, проброшен порт 1194 на локальный WAN сервера 192,168,30,48. Устанавливается нормальное соединение между клиентом и сервером, но не пингуется по виртуальному адресу ВПН, т.е. у сервера 10,168,111,1 а клиенту почему-то всегда присваивается один и тот же адрес всегда 10,168,111,6.
Проблема наверное в маршрутизации, но не могу понять какая, буду признателен за ответ, вот конфиги сервера и клиента
Сервер-
port 1194
proto tcp-server
dev tun
route-method exe
route-delay 10
tls-server
server 10.168.111.0 255.255.255.0
route 10.168.111.0 255.255.255.0
keepalive 10 120
persist-key
persist-tun
duplicate-cn
status openvpn-status.log
push "route 192.168.20.0 255.255.255.0"
ca "C:\\OpenVPN\\ssl\\ca.crt"
cert "C:\\OpenVPN\\ssl\\OpenVPN_SERVER.crt"
key "C:\\OpenVPN\\ssl\\OpenVPN_SERVER.key"
dh "C:\\OpenVPN\\ssl\\dh1024.pem"
tls-auth C:\\Openvpn\\ssl\\ta.key 0
tun-mtu 1500
mssfix
verb 3
Клиент-
client
tls-client
verb 3
dev tun
proto tcp
route-delay 2
remote хх.ххх.хх.хх 1194
nobind
persist-key
persist-tun
ca ca.crt
cert Office.crt
key Office.key
tls-auth C:\\OpenVPN\\config\\ta.key 1
keepalive 10 120
route-method exe
ns-cert-type server
Спасибо заранее.
Проблема наверное в маршрутизации, но не могу понять какая, буду признателен за ответ, вот конфиги сервера и клиента
Сервер-
port 1194
proto tcp-server
dev tun
route-method exe
route-delay 10
tls-server
server 10.168.111.0 255.255.255.0
route 10.168.111.0 255.255.255.0
keepalive 10 120
persist-key
persist-tun
duplicate-cn
status openvpn-status.log
push "route 192.168.20.0 255.255.255.0"
ca "C:\\OpenVPN\\ssl\\ca.crt"
cert "C:\\OpenVPN\\ssl\\OpenVPN_SERVER.crt"
key "C:\\OpenVPN\\ssl\\OpenVPN_SERVER.key"
dh "C:\\OpenVPN\\ssl\\dh1024.pem"
tls-auth C:\\Openvpn\\ssl\\ta.key 0
tun-mtu 1500
mssfix
verb 3
Клиент-
client
tls-client
verb 3
dev tun
proto tcp
route-delay 2
remote хх.ххх.хх.хх 1194
nobind
persist-key
persist-tun
ca ca.crt
cert Office.crt
key Office.key
tls-auth C:\\OpenVPN\\config\\ta.key 1
keepalive 10 120
route-method exe
ns-cert-type server
Спасибо заранее.
-
vs80
Re: VPN - [решено] OpenVPN не видно сеть за сервером
В конфигах много лишнего. Версия openvpn какая? Навскидку, нужно расшарить адаптер 192.168.20.100 на впн адаптер и выставить получение ip\dns автоматом. Убрать можно
Цитата vs80:
proto tcp-server
сюда proto udp
Цитата vs80:
route-method exe
Цитата vs80:
route-delay 10
Цитата vs80:
tls-server
Цитата vs80:
push "route 192.168.20.0 255.255.255.0"
Цитата vs80:
tls-auth C:\\Openvpn\\ssl\\ta.key 0
Цитата vs80:
tun-mtu 1500
По-поводу
Цитата vs80:
а клиенту почему-то всегда присваивается один и тот же адрес всегда 10,168,111,6
клиентам прописывается статические ip.
Цитата vs80:
proto tcp-server
VPN - [решено] OpenVPN не видно сеть за сервером
сюда proto udp
Цитата vs80:
route-method exe
VPN - [решено] OpenVPN не видно сеть за сервером
Цитата vs80:
route-delay 10
VPN - [решено] OpenVPN не видно сеть за сервером
Цитата vs80:
tls-server
VPN - [решено] OpenVPN не видно сеть за сервером
Цитата vs80:
push "route 192.168.20.0 255.255.255.0"
VPN - [решено] OpenVPN не видно сеть за сервером
Цитата vs80:
tls-auth C:\\Openvpn\\ssl\\ta.key 0
VPN - [решено] OpenVPN не видно сеть за сервером
Цитата vs80:
tun-mtu 1500
VPN - [решено] OpenVPN не видно сеть за сервером
По-поводу
Цитата vs80:
а клиенту почему-то всегда присваивается один и тот же адрес всегда 10,168,111,6
VPN - [решено] OpenVPN не видно сеть за сервером
клиентам прописывается статические ip.
статья
-
vs80
Re: VPN - [решено] OpenVPN не видно сеть за сервером
Хорошо, скажите что сделать, снова закомментировать push route? Просто без него вообще ничего не работало, я действительно не разбираюсь в маршрутизации, и откуда берется этот маршрут, которого нет, я не понял 192.168.20.100 255.255.255.255. Что нужно сделать?
-
vs80
Re: VPN - [решено] OpenVPN не видно сеть за сервером
Нет, роутер один. Сеть 192.168.20.0 не подключена к инету и ни имеет связи с роутером, это локальная сеть.
-
vs80
Re: VPN - [решено] OpenVPN не видно сеть за сервером
вы имеете ввиду в свойствах вирт.адаптера (TAP) выставить этот адрес? прописал, пинга нет.
-
Angry Demon
Re: VPN - [решено] OpenVPN не видно сеть за сервером
trancid, насколько я понимаю политику партии, NetBIOS - протокол немаршрутизируемый, поэтому в Сетевом окружении вы никак не увидите удалённую сеть.
-
whitediver
Re: VPN - [решено] OpenVPN не видно сеть за сервером
Цитата vs80:
Настроил OpenVPN сервер и клиент, все работает, но с клиента не могу зайти в сеть за сервером, к самому серверу подключается нормально.
Цитата vs80:
в этой же сети есть второй сервер (192,168,20,50) к которому нужно получить доступ.
А клиент знает, что для доступа к 192,168,20,50 нужно передавать пакеты в виртуальный канал?
Скорее всего нет, и пакеты уходят в интернет по основному каналу, где глушатся оборудованием провайдера.
Покажите таблицу маршрутизации клиента (команда route print)
Настроил OpenVPN сервер и клиент, все работает, но с клиента не могу зайти в сеть за сервером, к самому серверу подключается нормально.
VPN - [решено] OpenVPN не видно сеть за сервером
Цитата vs80:
в этой же сети есть второй сервер (192,168,20,50) к которому нужно получить доступ.
VPN - [решено] OpenVPN не видно сеть за сервером
А клиент знает, что для доступа к 192,168,20,50 нужно передавать пакеты в виртуальный канал?
Скорее всего нет, и пакеты уходят в интернет по основному каналу, где глушатся оборудованием провайдера.
Покажите таблицу маршрутизации клиента (команда route print)
-
Lonely_Mouse
Re: VPN - [решено] OpenVPN не видно сеть за сервером
Цитата El Scorpio:
А клиент знает, что для доступа к 192,168,20,50 нужно передавать пакеты в виртуальный канал?
Цитата Lonely_Mouse:
push "route 192.168.20.0 255.255.255.0"
Знает. Только 192.168.20.50 не знает что с ними делать, поэтому нужно занатить.
Цитата El Scorpio:
Скорее всего нет, и пакеты уходят в интернет по основному каналу, где глушатся оборудованием провайдера.
Клиент не получает шлюз и днс.
А клиент знает, что для доступа к 192,168,20,50 нужно передавать пакеты в виртуальный канал?
VPN - [решено] OpenVPN не видно сеть за сервером
Цитата Lonely_Mouse:
push "route 192.168.20.0 255.255.255.0"
VPN - [решено] OpenVPN не видно сеть за сервером
Знает. Только 192.168.20.50 не знает что с ними делать, поэтому нужно занатить.
Цитата El Scorpio:
Скорее всего нет, и пакеты уходят в интернет по основному каналу, где глушатся оборудованием провайдера.
VPN - [решено] OpenVPN не видно сеть за сервером
Клиент не получает шлюз и днс.
-
vs80
Re: VPN - [решено] OpenVPN не видно сеть за сервером
Спасибо за ответ, версия OpenVPN 2.3.6-последняя, на роутере проброшен только TCP порт, пробросить UDP нет возможности. Строки про маршруты что тоже убрать (push route, route method)? Вы имеете в виду через вкладку доступ на адаптере - разрешить польз-ям сети получать интернет и т.д.? Выставить IP автоматом я не могу это рабочая сеть без DHCP к ней подключаются клиенты и интернета в ней тоже нет.
-
Lonely_Mouse
Re: VPN - [решено] OpenVPN не видно сеть за сервером
Чтобы клиенты видели друг друга нужно в конфиг сервера добавить client-to-client. Конфиг тот что я дал?
Цитата vs80:
10.168.111.1 255.255.255.255 10.168.111.5 10.168.111.6 21
откуда шлюз 10.168.111.5?
Цитата vs80:
10.168.111.4 255.255.255.252 On-link 10.168.111.6 276
10.168.111.6 255.255.255.255 On-link 10.168.111.6 276
10.168.111.7 255.255.255.255 On-link 10.168.111.6 276
вместо этого должно быть 10.168.111.0 255.255.255.0
Цитата vs80:
10.168.111.1 255.255.255.255 10.168.111.5 10.168.111.6 21
VPN - [решено] OpenVPN не видно сеть за сервером
откуда шлюз 10.168.111.5?
Цитата vs80:
10.168.111.4 255.255.255.252 On-link 10.168.111.6 276
10.168.111.6 255.255.255.255 On-link 10.168.111.6 276
10.168.111.7 255.255.255.255 On-link 10.168.111.6 276
VPN - [решено] OpenVPN не видно сеть за сервером
вместо этого должно быть 10.168.111.0 255.255.255.0