Para dar uma resposta curta: a máquina que você está tentando acessar não pode responder à sua solicitação, porque ela tenta enviá-la pelo seu gateway padrão (seu roteador). Tente colocar uma rota estática no roteador e ela funcionará.
Estou tentando configurar um servidor OpenVPN no meu QNAP Nas.
Minha rede:
Roteador: 192.168.0.254
QNAP Nas: 192.168.0.5
Algum outro computador na LAN: 192.168.0.7
Sub-rede 255.255.255.0
Tenho a porta de encaminhamento 1194 para 192.168.0.5 no meu roteador. Posso me conectar ao servidor QNAP Nas OpenVPN de um cliente externo, mas não consigo acessar "Algum outro computador" por meio dessa conexão.
server.conf
# OpenVPN server configuration QNAP NAS
local 192.168.0.5
proto udp
dev tun
# detect mtu if the connection is slow.
; mtu-test
# define mtu, if necessary
; tun-mtu xyz
# data compression
comp-lzo
# allow, that several clients with the same common name log on
; duplicate-cn
# different clients can "see" each other through the tunnel.
; client-to-client
# Keepalive
keepalive 15 120
# Log files
status /opt/etc/openvpn/log/status.log
log-append /opt/etc/openvpn/log/openvpn.log
# Run as daemon (activate, after everything is set up properly)
daemon
# Management Interface. Access with "telnet localhost 7505"
management localhost 7505
port 1194
server 10.8.0.0 255.255.255.0
dh /opt/etc/openvpn/keys/dh1024.pem
ca /opt/etc/openvpn/keys/ca.crt
cert /opt/etc/openvpn/keys/server.crt
key /opt/etc/openvpn/keys/server.key
# route
push "route 192.168.0.0 255.255.255.0"
client.conf
# Connect to QNAP OpenVPN Server
proto udp
dev tun
tls-client
pull
# set mtu, if necessary
; tun-mtu xyz
#
resolv-retry infinite
nobind
persist-key
persist-tun
# test new in 2.1
remote-cert-tls server
#
comp-lzo
ca "ca.crt"
cert "client.crt"
key "client.key"
remote my.dyndns.com 1194
Estou um pouco confuso sobre "route ...", "push route ...", "server ..."
Qual opção deve apontar para qual endereço IP?
Parece que estou perdendo alguma coisa ...
Obrigado antecipadamente!
Seu computador está na mesma LAN (192.168.0.0/24) com seu QNAP. 1-st Pergunta é o endereço que você recebe como cliente VPN? (se minha interpretação estiver correta - 10.8.0.0 255.255.255.0). Você deve adicionar a rota no seu computador para chegar a 10.8.0.0 255.255.255.0 por 192.168.0.5 (porque QNAP e o computador estão na mesma rede.