Impossível pingar IP específico via OpenVPN

0

Eu tenho um servidor OpenVPN configurado através do meu roteador Asus DSL-AC68U e posso conectar-me a ele remotamente e acessar a internet sem problemas, usando meu dispositivo iOS e o Tunnelblick no OS X como clientes.

No entanto, ao acessar via VPN, meu cliente não pode acessar / pingar um IP específico na LAN - eu posso fazer ping / acessar 4 dispositivos na rede além de apenas um. O computador específico que estou tentando conectar é um JACE NiagaraAX, que é possivelmente baseado em Linux, configurado para um ip estático de 10.0.10.88

Eu não tenho nenhum problema em conectar / pingar a partir da mesma sub-rede que ela na LAN (sub-rede 10.0.10.0), mas não posso, na minha vida, descobrir como acessá-la via VPN (sub-rede 10.8.0.0) ).

Isso é um problema de roteamento? Não tenho certeza, porque quando eu faço um traceroute através da VPN, parece-me estar tentando se conectar a ele através do gateway correto (10.8.0.1 é o meu gateway de servidor VPN):

#traceroute 10.0.10.88
traceroute to 10.0.10.88 (10.0.10.88), 64 hops max, 52 byte packets
1  10.8.0.1 (10.8.0.1)  25.904 ms  25.042 ms  24.276 ms
2  * * * *
3  * * * *'

Aqui está minha configuração para o OpenVPN (principalmente os padrões do Asus AC68U):

  • Tipo de interface: TUN
  • Protocolo: UDP
  • Porta do servidor: 1194
  • Firewall: automático
  • Modo de autorização: TLS
  • Nome de usuário / senha de autenticação. Apenas: não
  • Autorização extra do HMAC: desativar
  • VPN Subnet / Netmask: 10.8.0.0 255.255.255.0
  • Intervalo de pesquisa: 0
  • Push LAN to clients: Sim
  • Direcionar clientes para redirecionar o tráfego: não
  • Responder ao DNS: Sim
  • Anuncie DNS para clientes: Sim
  • Criptografia: padrão
  • Compactação: adaptável
  • Tempo de Regeneração TLS: -1
  • Gerenciar opções específicas do cliente: não
por gammachill 28.03.2016 / 21:11

1 resposta

2

Descobrimos que o gateway no computador ao qual eu estava tentando se conectar não estava definido corretamente. Depois de configurá-lo para 10.0.10.1, eu poderia conectar-me imediatamente a ele por meio dos computadores remotos da VPN (sub-rede 10.8.0.0).

    
por 04.04.2016 / 10:31