Configuração simples de VPN para OpenWRT

0

Estou tentando usar o OpenVPN com e o roteador OpenWRT. Divulgação completa - Eu não sou um guru de Networking e honestamente entendo apenas 1/4 das propriedades de configuração do OpenWRT.

O que eu espero conseguir é que meu roteador atue como um servidor VPN onde, para todos os efeitos, o cliente atua como um dispositivo na interface da LAN. Especificamente, os dois objetivos são:

  1. Para poder enviar pacotes Wake On Lan para o meu desktop do Windows remotamente. Alternativamente, para poder acessar o 192.168.1.1 através do navegador e usar o LuCI para enviar o pacote WOL.
  2. Para conectar-se remotamente à minha área de trabalho do Windows (preferencialmente pela área de trabalho remota do Windows, mas aceitarei o VNC se isso simplificar bastante as coisas)

Veja o que eu configurei atualmente:

  • Configuração do DNS dinâmico para que eu possa acessar meu roteador de fora pelo nome
  • Endereço IP estático da área de trabalho do Windows definido como 192.168.1.51 . Estou totalmente feliz em ajustar o valor do IP estático, pois não tenho ideia do que deve ser
  • .
  • A ethernet e o wifi estão configurados na interface lan .
  • Uma regra de encaminhamento de tráfego do firewall: Any traffic; From any host in vpn; To IP 192.168.1.51, port 3389 in lan: Accept Forward

Algumas coisas adicionais que eu tentei:

  • Seguiu (um tanto cegamente) as instruções no link para um servidor OpenVPN.
  • Isso permite que eu me conecte à VPN, mas o Tunnelblick avisa que não há alteração no endereço IP externo. Não consigo efetuar o ping de 192.168.1.1 ou 192.168.1.51

Não sei bem para onde ir em seguida.

    
por zashu 23.03.2016 / 01:33

1 resposta

1

Desculpe, você está na sua cabeça (o que não quer dizer que você não pode aprender a nadar).

WOL

O Wake-on-Lan não funcionará nativamente em uma WAN , o que significa que você precisaria para configurar o openVPN como um dispositivo TAP na interface LAN, em vez do dispositivo TUN geralmente mais apropriado na interface WAN - o que dificulta muito a conexão com a sua área de trabalho através do OpenVPN. (E, de fato, os dispositivos TUN são geralmente mais lentos e confusos que os dispositivos TAP, e geralmente são evitados).

Você pode ser mais bem atendido configurando o dispositivo no modo TUN padrão e, em seguida, enviando o ssh ao roteador (através da VPN) e emitindo a solicitação WOL do próprio roteador.

RDP

Obter o RDP e o VNC trabalhando em uma conexão VPN tem uma complexidade semelhante. O truque é fazer com que a VPN anuncie as rotas da LAN para o cliente.

Para fornecer assistência específica, você realmente precisa fornecer arquivos de configuração e os intervalos de IP da sua LAN. É difícil fornecer ajuda sem isso, mas dê uma olhada no link .

    
por 23.03.2016 / 03:08