OpenVPN: klient do sieci LAN


0

Skonfigurowałem serwer OpenVPN na maszynie Debiana pod moim routerem. Przekierowuję wszystkie połączenia UDP 1194 do serwera i mogę się pomyślnie połączyć z mojego komputera z systemem Windows za pomocą klienta OpenVPN. Wydaje mi się jednak, że otrzymuję adres IP, który nie znajduje się w sieci LAN serwera VPN. Chciałbym mieć dostęp do wszystkich urządzeń w sieci LAN serwera Debian. Nie jestem w stanie pingować żadnego z nich, z wyjątkiem jakiegoś powodu mogę pingować mój serwer Proxmox w sieci LAN. Nie jestem również w stanie pingować innego adresu IP serwera, co widać pod tun0. Oto konfiguracja mojego serwera i dane wyjściowe połączenia VPN, które dają mojemu komputerowi z systemem Windows adres IP 10.8.0.6. Serwer ifconfig

Połączenie VPN

Dlaczego tak się dzieje i co powinienem zrobić, aby to naprawić?

Dziękuję Ci


1
Kilka rzeczy, które widzę z twoich dzienników. Po pierwsze, czy korzystasz z klienta OpenVPN jako administrator? Podczas próby skonfigurowania tras do sieci VPN występują błędy „odmowa dostępu”. Wygląda na to, że twoja konfiguracja wypycha dodatkowe trasy, które prawdopodobnie nie są potrzebne.
ciężki

Tak, działam jako administrator na kliencie.
dylan7

Jak powinienem zająć się naprawieniem tych błędów i usunięciem dodatkowych tras? Dziękuję Ci.
dylan7

1
Błędy odmowy dostępu, musisz upewnić się, że klient OpenVPN ma uprawnienia do modyfikowania tras. Dodatkowe trasy prawdopodobnie pochodzą z konfiguracji serwera. Czy możesz udostępnić swoje pliki konfiguracyjne?
ciężki

1
Aby potwierdzić, po uruchomieniu klienta klikasz prawym przyciskiem myszy ikonę i wybierasz „Uruchom jako administrator”, prawda? Na serwerze prawdopodobnie znajduje się plik konfiguracyjny /etc/openvpn/server.conf.
ciężki

Odpowiedzi:


1

Adres IP VPN serwera jest, 10.8.0.1a adres IP VPN klienta jest poprawnie ustawiony na 10.8.0.6. Nie wydaje się, aby znajdowały się w tej samej sieci, ponieważ serwer VPN korzysta z domyślnej topologii, którą jest net30. Jest to jasno wyjaśnione w Podręczniku OpenVPN pod nagłówkiem - topologia

Przyczyną Access is deniedbłędów (zgodnie z dziennikiem) jest zazwyczaj to, że klient OpenVPN nie działa jako administrator, a zatem nie ma niezbędnych uprawnień do przypisania adresu IP lub zmiany tabeli routingu.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.