Por que uma máquina cliente de rede local é inacessível quando o cliente está conectado ao OpenVPN?

1

Estou tentando entender por que o seguinte é um problema.

  1. Eu tenho um Roteador ASUS RT68U no qual eu ativei o OpenVPN Server .
  2. Posso conectar-me com êxito ao OpenVPN Server usando uma conexão externa, por exemplo, use o aplicativo OpenVPN no iOS para conectar-se com o arquivo exportado .opvn. Quando estiver conectado ao OpenVPN Server, posso conectar-me com sucesso a clientes locais na rede local (por exemplo, Mac Pro, o roteador).
  3. No entanto, se eu ativar a conexão OpenVPN Client no Mac Pro usando o TunnelBlick, por exemplo, conectar-se ao PIA no Mac Pro, o Mac Pro ficará inacessível através da conexão do servidor OpenVPN (por exemplo, não é possível efetuar o ping da máquina). Assim que o Mac Pro se desconectar da PIA, ela poderá ser acessada novamente.

Por que isso? Existe algum tipo de conflito ocorrendo? Eu passei duas horas tentando entender o problema.

Desculpas se a descrição for nebulosa, aqui estão as várias configurações que funcionam e não funcionam onde a segunda configuração é a que eu estou tentando entender:

  1. Cliente externo --- > Servidor OpenVPN --- > Router --- > Mac Pro: REACHABLE

  2. Cliente externo --- > Servidor OpenVPN --- > Router --- > Cliente OpenVPN --- > Mac Pro: NÃO REACHABLE

  3. Cliente interno --- > Router --- > Cliente OpenVPN --- > Mac Pro: REACHABLE

por shaz 10.04.2016 / 20:28

1 resposta

0

Ok, resolvi isso assim que consegui entender melhor como a VPN funciona (graças ao fórum do OpenVPN)!

Em suma, quando eu estava me conectando ao cliente PIA VPN no Mac Pro, o Mac obtinha uma sub-rede virtual e IP (10.xxx) ao contrário do endereço IP alocado através dos roteadores DHCP e sub-rede (192.168.xx etc).

Então eu tive que colocar uma rota no Mac Pro que dizia ao Mac Pro sobre a sub-rede virtual do OPENVPN SERVER e o gateway para o ROUTER. O seguinte comando me permitiu fazer isso:

sudo route add -host 10.8.0.0 -netmask 255.255.255.0 192.168.1.1

Onde 10.8.0.0 é a sub-rede OPENVPN SERVER e 192.168.1.1 é o ROUTER GATEWAY. O Mac Pro foi imediatamente acessível.

    
por 13.04.2016 / 19:49