1

Temat: Dostęp do serwera vpn za natem

1. Router OpenWrt z serwerem vpn bez zewnętrzengo ip
2. Konto shell na mydevil.net z publicznym ip

Ponieważ router nie jest widoczny z internetu więc najprostsze co przychodzi do głowy to odwrotny tunel SSH do mydevil.net żeby przez ten tunel się dostać do routera, ale takie rozwiązanie nie działa. Znaczy sam tunel działa, tylko że klient vpn nie potrafi przez taki tunel się połączyć z serwerem vpn w routerze.
Drugi sposób: ustawiłem mydevil.net jako serwer vpn, a router jako klient vpn, połączenie zadziałało więc jednocześnie podłączyłem się komputerem, poprzez inne łącze internetowe, też jako klient vpn z tym samym serwerem vpn, połączenie też zadziałało, ale nie uzyskałem dostępu do routera. Jak więc to rozgryźć?

2

Odp: Dostęp do serwera vpn za natem

ad. Drugi sposób
Jak pewnie wiesz wewnątrz VPN obowiązuje inna adresacja IP. Upewnij się że odwołujesz do routera poprzez tunel VPN za pomocą jego wewnętrznego 'tunelowego' IP. Jeśli robisz to dobrze a jednak nie działa to pewnie mydevil.net blokuje takie połączenia.

TP-Link MR3420 / Netia Spot / BT Home Hub 1.0 / BT Home Hub 2.0B / BT Home Hub 3.0B

3

Odp: Dostęp do serwera vpn za natem

Dzięki. A mogę prosić o konfigurację OpenWrt jako klienta OpenVPN? Bo na razie używam pptp zgodnie z tym opisem http://openrouter.info/forum/viewtopic. … &t=470 i działa bez problemu z mydevil.net, natomiast nigdzie nie mogę znaleźć jak ustawić OpenWrt jako klienta OpenVPN. Wiem że w Gargoyle jest opcja klient OpenVPN, ale z devilem nie działa, bo mamy autoryzację tylko certyfikatem ca.crt + login i hasło http://www.wiki.mydevil.net/VPN

4

Odp: Dostęp do serwera vpn za natem

http://eko.one.pl/?p=openwrt-openvpn#ko … ientalinux

Albo w /etc/config/openvpn jak tam wolisz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez cpu 2015-07-21 09:13:15)

Odp: Dostęp do serwera vpn za natem

Troche dokleje sie do tego pytania:

Potrzebuje dostep z zewnatrz do sieci domowej bez zew IP (WDR3600 na CC)

Czyli:
1. na routerze robie reverse SSH do konta shellowego
2. z dowolnej lokacji robie tunel VPN do konta shellowego i trasa ktora ida moje pakiety biegnie dalej przez reverse SSH prosto do routera / sieci wewnetrznej

Dobrze to rozumiem?

6

Odp: Dostęp do serwera vpn za natem

Generalnie tak to ma wyglądać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Dostęp do serwera vpn za natem

To jeszcze precyzujac ostatecznie np uzywajac mydevil.net:
1. Tunel SSH z routera (przez LTE) do mydevil.net dziala w jedna strone (tzn pakiety beda isc od mydevil do routera)
2. VPN miedzy dowolna lokacja a mydevil

internet - (VPN) - mydevil - (rev SSH) - dom

I teraz powstaje pytanie - czy dowolny pakiet przez rev SSH przejdzie tak aby miec bezproblemowy dostep do NASa ktory w domu stoi?

Czy nie lepiej zrobic tak:
1. mydevil jako serwer VPN
2. NAS w domu jako klient VPN laczy sie z serwerem mydevil
3. ja z dowolnej lokacji lacze sie z serwerem my devil przez VPN
4. dwa VPNy sa spiete razem (?)

8

Odp: Dostęp do serwera vpn za natem

Nie wiem czy zauważyłeś, ale robiąc rev ssh robisz konkretnie jeden port, wiec do niego jesteś ograniczony. Czy mydevil zezwala na takie routowanie pakietów to już sprawdź. W ogólności masz tunel - a dalej to już tylko kwestia routingu/maskarady/firewalla.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.