Я нашел много ресурсов, описывающих, как выставить сети позади сервера OpenVPN. Но я не мог найти много о следующей ситуации:

  • у одного из клиентов есть два интерфейса

  • один интерфейс подключен к интернету

  • через этот интерфейс трафик OpenVPN маршрутизируется (tun)

  • Сеть OpenVPN настроена как 10.10.0.0/24

  • другой интерфейс на этом клиенте настроен как 192.168.0.0/24

  • в этой сети 192.168.0.0/24 у меня есть внутренний веб-сервер

У меня есть другой клиент OpenVPN, сидящий в отдельном месте, и он также настроен для работы в сети 10.10.0.0/24

Как сделать внутренний веб-сервер моего первого клиента OpenVPN (как описано выше) доступным из моего другого клиента OpenVPN?

1 ответ1

1

Вы можете использовать push-route для проталкивания маршрутов вашим клиентам при их подключении. Вы, я думаю, должны использовать client-config-dir и "route" тоже.

Давайте предположим, что ваш первый клиент (со 2-й сетевой картой) - это С1, а другой - С2.

Вот пример для конфигурации сервера:

push "route 192.168.0.0 255.255.255.0"
client-config-dir ccd
route 192.168.0.0 255.255.255.0

Затем в каталоге ccd вам нужно создать файлы с именем "C1":

iroute 192.168.0.0 255.255.255.0

(указывая, что этот клиент может маршрутизировать в эту подсеть)

Вам также может потребоваться локально настроить маршрутизатор, добавив статические маршруты, чтобы указать, что ваш локальный клиент OpenVPN может маршрутизировать трафик в определенные подсети. До сих пор C2 должен иметь доступ к C1, но ничего в подсети C2 не будет. Если подсеть C2 должна иметь доступ к подсети C1 192.168.0.0/24, вам необходимо настроить локальный маршрутизатор с маршрутом, в котором говорится, что C2 - это путь к 192.168.0.0/24. (Конечно, в зависимости от вашей настройки, может быть другой способ сделать это). Если вы этого хотите, вам нужно включить IP-маршрутизацию на C2 (в Windows: https://answers.microsoft.com/en- us/windows/forum/windows_7-network / как включить-ip-routing-in-windows-7 / 8970e722-e947-460d-80d5-fd6ffc850f3f?auth = 1 , под Linux: https://askubuntu.com / questions / 311053 / как сделать перенаправление ip-постоянным).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .