OpenVpn não funciona com o Asus DSL-AC68U

4

Objetivo: alterar a localização da rede (país) usando vpn em minha casa.

Por que: Vpn é muito mais seguro que usar proxy. Está integrado ao roteador. Não deseja usar uma solução compartilhada, como uma solução de DNS inteligente ou hidemyass.

Problema: poderia estabelecer a conexão Openvpn com meu roteador doméstico usando o servidor openvpn hospedado no Azure. Mas não consegue navegar nas páginas.

Depuração:

  • O Cliente Vpn informa que a conexão está estabelecida.
  • A rede doméstica pode fazer ping no servidor no Azure.
  • A navegação fornece "erro concluído do probe Dns"

Nota: O roteador trabalha com o serviço Hidemyass usando L2TP. O motivo pelo qual eu gostaria de usar o Azure é que preciso de um recurso dedicado.

Misc:

  • Servidor openVpn instalado no Windows e no Ubuntu.
  • Eu habilitei as portas TCP e UDP no servidor do Azure e desabilitei o firewall.
  • Esta configuração permite executar o ping da rede doméstica para o Azure rede. (push "redirecionamento-gateway def1 bypass-dhcp")

O que eu tentei

  • Servidor de DNS instalado na parte azul

  • O DNS tinha encaminhadores configurados

  • Dns iniciais apontados em azure

  • O nome do domínio remove um tempo limite do DNS quando não está conectado à vpn.

  • Desative o firewall em casa

  • O ping para o ip do gateway do Azure (10.8.0.1) funciona depois da vpn

  • Após a rede doméstica vpn pode acessar os arquivos em (10.8.0.1) usando \ 10.8.0.1 \ vpn (após o push "redirecionar-gateway def1 bypass-dhcp")

  • Ping para o google ip (216.58.209.14) pára após a vpn quando temos empurrar "redirect-gateway def1 bypass-dhcp" config. Mas eu poderia pingar azure

  • Registro ip atualizado para ativar o ipforwarding no Azure e reiniciado. Mesmo a conexão vpn parece funcionar o encaminhamento de ip não funciona.

Todas as atualizações para o roteador

link

TOPOLOGIA DA REDE CONCEITUAL

TOPOLOGIADAREDEREAL

CONFIGURAÇÃODOSERVIDOR

porta1194

protoudp

devtun

ca"C: \ Arquivos de Programas (x86) \ OpenVPN \ config \ ca.crt"

cert "C: \ Arquivos de Programas (x86) \ OpenVPN \ config \ server.crt"

Tecla

"C: \ Arquivos de Programas (x86) \ OpenVPN \ config \ server.key"

dh "C: \ Arquivos de Programas (x86) \ OpenVPN \ config \ dh1024.pem"

servidor 10.8.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt

pressione "redirecionar gateway def1 bypass-dhcp"

push "dhcp-option DNS 208.67.222.222"

push "dhcp-option DNS 208.67.220.220"

keepalive 10 120

comp-lzo

persist-key

persist-tun

status openvpn-status.log

verbo 9

CONFIGURAÇÃO DO CLIENTE

cliente

dev tun

proto udp

remoto 40.121.143.153 1194

resolv-retry infinite

nobind

persist-key

persist-tun

ca "C: \ Vpn \ ca.crt"

cert "C: \ Vpn \ mike-laptop.crt"

Tecla

"C: \ Vpn \ mike-laptop.key"

servidor ns-cert-type

comp-lzo

verbo 9

ERRO NA MINHA CASA ANTES DEPOIS push "redirect-gateway def1 bypass-dhcp

ANTESEDEPOISDAVPN

TABELADEROTEIROSEMCASA

MESADEROTEAMENTONOAZURE

Referências:

AsusRouterDSL-AC68U

link

    
por Rıfat Erdem Sahin 03.12.2015 / 11:02

2 respostas

1

o openvpn criou uma nova interface de rede tap / tun. Depois de dizer a interface auto atribuir dns e endereço IP, o problema foi resolvido.Agora conectado via vpn.

    
por 06.12.2015 / 06:20
1

Esta é uma resposta possível (não coberta pela sua pergunta):

  • Ative IP_Forwarding no servidor do Azure.

Use Regedit :

  • Navegue até HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  • Selecione a chave IPEnableRouter REG_DWORD
  • Modificar valor = Hexadecimal 1
  • Reinicializar servidor

Observação: essa chave do Registro pode não ser a mesma para a sua versão do Windows, mas você ainda precisará garantir que o IP_Forwarding esteja ativado no seu servidor.

    
por 04.12.2015 / 17:52