Připojení do OpenVPN z lokální sítě

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Připojení do OpenVPN z lokální sítě
« kdy: 25. 10. 2017, 10:27:40 »
Ahoj, dá se nějak ošetřit aby bylo možné se připojit z lokální sítě na oVPN běžící na stejném routeru, na kterím jsem já?

díky
« Poslední změna: 25. 10. 2017, 10:55:42 od Petr Krčmář »
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.


Re:připojení do OpenVPN z lokální sítě
« Odpověď #1 kdy: 25. 10. 2017, 10:39:45 »
Ahoj, dá se nějak ošetřit aby bylo možné se připojit z lokální sítě na oVPN běžící na stejném routeru, na kterím jsem já?

Co to dělá za problém? Jako nejpravděpodobnější považuju, že se snažíte připojit na veřejnou IP adresu z loklání IP.
Pak je potřeba udělat na routeru SNAT takového připojení, protože jinak se snaží OVPN odesílat odpověď na volání na nakonfigurovaný interface - tedy do internetu, zatímco Vy jste v LAN.

Ale je to jen tip, čím by to mohlo být, a na čem se nejčastěji v takovéhle situaci lidi zaseknou.

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:připojení do OpenVPN z lokální sítě
« Odpověď #2 kdy: 25. 10. 2017, 11:09:44 »
Jako nejpravděpodobnější považuju, že se snažíte připojit na veřejnou IP adresu z loklání IP.
ano to je presne tento pripad
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

Re:připojení do OpenVPN z lokální sítě
« Odpověď #3 kdy: 25. 10. 2017, 11:16:11 »
Jako nejpravděpodobnější považuju, že se snažíte připojit na veřejnou IP adresu z loklání IP.
ano to je presne tento pripad

Tak si udělejte MASQ na spojení jdoucí z LAN a destinující na veřejnou IP adresu routeru. Tím pádem se spojení vnitřně zamaskuje za lokální IP serveru a o zbytek se postará NAT.

Jen v OPVN logu budete nebudete vidět svoji reálnou IP adresu.

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:připojení do OpenVPN z lokální sítě
« Odpověď #4 kdy: 25. 10. 2017, 11:24:44 »
Tak si udělejte MASQ na spojení jdoucí z LAN a destinující na veřejnou IP adresu routeru. Tím pádem se spojení vnitřně zamaskuje za lokální IP serveru a o zbytek se postará NAT.
zkusil jsem tedy vytvorit pravidlo v NAT
src-nat
src-address: local IP
dst-address: public IP
action: masquerade

ale konci to connection failed
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.


ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:Připojení do OpenVPN z lokální sítě
« Odpověď #5 kdy: 25. 10. 2017, 11:46:20 »
podarilo se mi to vyresit takto:
dst-nat
src-address: local IP
dst-address: public IP
action: dst-nat  to Addresses: wan
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

Re:Připojení do OpenVPN z lokální sítě
« Odpověď #6 kdy: 25. 10. 2017, 11:56:56 »
podarilo se mi to vyresit takto:

... super :)

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:Připojení do OpenVPN z lokální sítě
« Odpověď #7 kdy: 25. 10. 2017, 12:28:53 »
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.