Conecte-se ao cliente OpenVPN conectado de uma sub-rede diferente

2

Eu tenho uma máquina rodando o Xubuntu 17.04 que está conectada como um cliente a uma VPN via OpenVPN (2.3.11). Quando eu tenho o cliente conectado, eu posso acessar a máquina remotamente via SSH e VNC se eu estiver na mesma sub-rede (minha sub-rede LAN, 192.168.1.0/24). Eu não posso acessá-lo da minha sub-rede sem fio, 192.168.2.1/24. Se eu desconectar do OpenVPN, posso conectar-me a partir da sub-rede sem fio. Eu não tenho acesso ao servidor para fazer alterações de configuração, pois este é um serviço VPN pago. Existe uma maneira de permitir a conexão de entrada de várias sub-redes enquanto o OpenVPN está sendo executado?

    
por boredemt 12.07.2017 / 00:24

3 respostas

0

Passos específicos para responder a esta pergunta no meu caso:

Pare o OpenVPN se estiver executando

sudo service openvpn stop

Crie um arquivo de script. Vou usar up-route.sh

sudo nano /etc/openvpn/up-route.sh

Adicione o seguinte:

#!/bin/bash
route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.1

Edite seu arquivo de configuração do OpenVPN. No meu caso, é /etc/openvpn/vpn.conf

sudo nano /etc/openvon/vpn.conf

Adicione as seguintes linhas ao final:

script-security 2
up up-route.sh 

Salvar e sair. Inicie o OpenVPN novamente:

sudo service openvpn start
    
por boredemt 27.07.2017 / 06:58
0

Há muitas informações ausentes em suas perguntas:

1) Quando você diz "não consigo acessá-lo da minha sub-rede sem fio", parece que você tem problemas de acesso para se conectar a este cliente OpenVPN, em sua LAN local, da sua rede WiFi local: neste caso, você pode estar tendo problemas de acesso no roteador WiFi.

2) Se você quiser que a rede WiFi se conecte através da conexão OpenVPN, então você precisa a) adicionar a rede Wi-Fi à rede que é encaminhada pelo link OpenVPN, e também confirmar o cliente OpenVPN ter as rotas necessárias para a rede WiFi, e que o roteador WiFi tem as regras necessárias, rotas e configurações de acesso para apontar a rede certa através do cliente OpenVPN.

Imagens sobre a configuração e o que precisa ser feito realmente ajudariam a responder sua pergunta corretamente

    
por Hvisage 20.07.2017 / 14:20
0

OpenVPN e outros, têm uma configuração como "Enviou todo o tráfego por VPN" ou "VPN de gateway padrão"

Esta meta dessa configuração é (1) substituir o gateway padrão "real" no qual você deseja ignorar a filtragem de firewall local e (2) para o acesso de tipo corporativo em que você tem mais do que a rede "local" da VPN por trás da VPN.

Esta é a configuração que você provavelmente deseja ativar, mas isso agora interfere na sua conectividade Wi-Fi.

O caminho Ao redor disso: Adicione uma rota separada ao roteador wifi em seu host:

ip route adiciona 192.168.1.0/24 via

SE o acima falhar, ou você não souber os IPs: dar uma saída (enquanto a VPN está conectada) de:

ip route show

e também quando a VPN é NÃO conencida:

traceroute -n <ip-of-device-on-wif>

    
por Hvisage 21.07.2017 / 12:08