VPN - Acessando o computador fora da rede. Só funciona de uma maneira

2

Eu poderia usar alguma ajuda aqui. Meu objetivo ideal é criar uma VPN para 2 macs que estejam em locais diferentes, para que possam compartilhar as telas uns dos outros e compartilhar arquivos. Eu basicamente quero fazer o que o Hamachi da Logmein faz, mas sem a limitação de 5 usuários. Eu configurei a VPN no meu Synology NAS em minha casa usando o protocolo PPTP. Eu também poderia usar o OpenVPN.

A boa notícia é que posso usar um laptop fora da minha rede doméstica para acessar qualquer computador da minha rede em minha casa.

A má notícia é que não posso fazer o reverse . Eu quero usar um computador na minha rede doméstica (mesma rede que o servidor VPN) para acessar um computador fora da minha rede (que é conectado via VPN com sucesso).

Meu IP interno é 192.168.1.xxx

PPTP VPN atribui meu laptop que está fora da minha rede com 192.168.5.xxx, mas quando tento acessá-lo remotamente com afp: //192.168.5.xxx ou vnc: //192.168.5.xxx Eu não consigo conectar usando qualquer um.

Isso é algo que eu deveria ser capaz de fazer ou é VPN apenas de um jeito? Eu também tentei openvpn com os mesmos resultados.

Obrigado por qualquer ajuda!

-Dan

    
por Dan 27.10.2012 / 18:44

1 resposta

0

Seu servidor VPN provavelmente está agindo como um roteador com NAT. Quando o cliente VPN tenta acessar um serviço em sua rede doméstica, o servidor VPN modifica os endereços para que o tráfego do cliente pareça vir do servidor VPN. Como resposta a esta tradução, as respostas serão entregues de volta ao servidor VPN, que executará a tradução inversa e as enviará ao cliente VPN.

Mas os clientes na sua rede doméstica não têm idéia de como acessar o 192.168.5.xxx, portanto, quando tentam se conectar a uma máquina cliente VPN, enviam o pacote para o gateway padrão, o gateway padrão, por sua vez, não tem ideia o que fazer com ele, então ele envia o pacote para a internet, onde mais cedo ou mais tarde ele é descartado (possiblly com um erro "ICMP" no "No route to host").

Você pode adicionar uma rota na sua máquina cliente com algo como

route add 192.168.5.0/24 via <lan IP of vpn server>

(a sintaxe exata do comando route varia de acordo com a plataforma, você pode precisar ajustar isso um pouco, mas deve dar uma ideia do que você está tentando fazer)

Além disso, pode haver regras de firewall no servidor VPN, o que pode impedir o fluxo de tráfego da sua LAN para a VPN. Se assim for, estes precisam ser alterados.

    
por 12.09.2017 / 18:48