OpenVPN, Server 12.04, conecta-se a máquinas na rede local por trás do servidor VPN

0

Problema: Eu configurei um servidor OpenVPN funcionando e consigo me conectar a ele de qualquer lugar usando meu laptop mac e tunnelblick. Quando eu me conecto, eu sou atribuído um endereço IP de 10.8.0.x, o servidor é 10.8.0.1, então eu não tenho problemas SSHing nele. Uma vez no SSHd, posso até fazer ping em outras máquinas (obviamente) na minha rede doméstica (192.168.1.x).

Resultado desejado: O que eu quero é conectar-me ao servidor VPN e, em vez de obter um endereço 10.8.0.x, recebo um 192.168.1.x na minha rede doméstica.

Não consigo descobrir como falar com as OUTRAS máquinas da minha rede doméstica SEM ser SSHd no servidor VPN. Gostaria de me conectar ao meu servidor VPN e fazer parte da minha rede doméstica.

Tentativa de soluções: Li que preciso configurar rotas e / ou ativar o encaminhamento de IP. Eu habilitei o encaminhamento de IP usando sudo sysctl -w net.ipv4.ip_forward=1 e isso não parece ter feito nada. Eu também descomentei uma linha no arquivo server.conf do OpenVPN:

# Push routes to the client to allow it
# to reach other private subnets behind
# the server.  Remember that these
# private subnets will also need
# to know to route the OpenVPN client
# address pool (10.8.0.0/255.255.255.0)
# back to the OpenVPN server.
push "route 192.168.1.0 255.255.255.0"
;push "route 192.168.20.0 255.255.255.0"

Mas ainda sem sorte, ainda recebo um endereço 10.8.0.x ...

Eu também li que talvez tenha que adicionar rotas ao próprio roteador, mas não tentei fazer isso.

Qualquer ajuda apreciada, obrigado!

    
por knishka 17.09.2012 / 14:58

1 resposta

0

Esta é uma opção: link .
Outra opção é rotear clientes Lan para seus clientes VPN e vice-versa, os clientes VPN devem rotear sua rede Lan através de seu servidor VPN; e seus clientes Lan devem rotear sua rede VPN através do seu servidor VPN.
Adicione isto aos seus clientes Lan (substitua 192.168.1.254 pelo endereço IP do seu servidor LAN)

route add -net 10.8.0.0 netmask 255.255.255.0 gw 192.168.1.254

Seus clientes VPN devem obter a rota automaticamente com a linha da sua configuração

push "route 192.168.1.0 255.255.255.0"
    
por Awi 17.12.2012 / 23:25