Podsumowanie:
dziala !
----------------------------------------------------------
Dodaly sie trasy po stronie routera serwera openvpn
192.168.1.0/255.255.255.0 tun0 10.8.0.2 0
po stronie routera klienta
192.168.10.0/255.255.255.0 tun0 10.8.0.1 0
da sie dostac z klienta podlaczonego (np PC) do mozna dostac sie po adresie 192.168.1.1 do klienta, czyl prawdopodobnie do innych kompow w tej sieci tez
klient po podlaczeniu dostaje nakaz na tuna dodac 2 routingi
Tue Jan 28 12:00:26 2014 C:\Windows\system32\route.exe ADD 192.168.1.0 MASK 255.255.255.0 10.8.0.1
Tue Jan 28 12:00:26 2014 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Tue Jan 28 12:00:26 2014 Route addition via IPAPI succeeded [adaptive]
Tue Jan 28 12:00:26 2014 C:\Windows\system32\route.exe ADD 192.168.10.0 MASK 255.255.255.0 10.8.0.1
Tue Jan 28 12:00:26 2014 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Czyli morał jest taki:
1)
generujemy ustalonego klienta z przypisaniem okreslonego IP dla klienta 10.8.0.2 z ustaleniem trasy do sieci po stronie klienta 192.168.1.0 - nazywamy go jakos Np klient_router_19216810
Jest klient do routera gargoyle z serwerem openvpn o aderesacji lan 192.168.10.0 , ktory laczy sie do routera openvpn serwera ale posiada tez wlasna siec lan o adresacji 192.168.1.0 tą ktora chcemy widziec w dowolny sposob. Tzn. laczymy sie z PC do routera z serwerem openvpn i mamy dostep do sieci i komputerow w niej z puli:
10.8.0.0,192.168.10.0,192.168.1.0 - czyli 3 sieci polaczone sa ze soba, przy tym ze w sieciach 192.168.10.0 i 192.168.1.0 mamy inne urzadzenia, z ktorych mozemy korzystac.
2) generujemy dowolne inne klienty z przydzielonym adresem np, 10.8.1.5 ale bez ustalonej trasy po stronie klienta - to mozemy powtorzyc wielokrotnie, dla lepszej identyfikacji poszczegolnych klientow podlaczonych do naszego routera z serwerem openvpn.
Mozna by ewentualnie gdzies dopisac w samouczkach na eko (prosba do Cezarego) takie rozwiazanie dla pluginu openvpn gargoyle - widac da sie, ale dlaczego odpowiedz Twoja Cezary byla taka ze nie mozna takich rozwiazan zrobic na tym pluginie ?
podziekowania dla @mexpert
Teraz powstale zmiany w plikach konfiguracyjnych przy w/w sposobie generowania klientow I zalozeniu z 1 posta.
plik config openvpn_gargoyle routera klienta z siecia LAN 192.168.1.0
:/etc/config# cat openvpn_gargoyle
config server 'server'
option enabled 'false'
option internal_ip '10.8.0.1'
option internal_mask '255.255.255.0'
option port '1194'
option proto 'udp'
option cipher 'BF-CBC'
option keysize '128'
option client_to_client 'false'
option duplicate_cn 'false'
option redirect_gateway 'true'
option subnet_access 'false'
config client 'client'
option id 'grouter_client_nhpkjmdiwwhx'
option enabled 'true'
jak widac brakuje wpisow o ustaleniu adersow sieciowych
Plik konfiguracyjny klienta (klient router z siecia LAN 192.168.1.0)
client
remote xxx.xxx.xxx.xxx yyyyy
dev tun
proto udp
status current_status
resolv-retry infinite
ns-cert-type server
topology subnet
verb 3
cipher BF-CBC
keysize 128
ca ca_dzialka.crt
cert klient_dzialka.crt
key klient_dzialka.key
tls-auth ta_dzialka.key 1
nobind
persist-key
persist-tun
comp-lzo
Jak widac dostal nowy wpis
„nobind”
A teraz po stronie routera servera openvpn 192.168.10.0 :
Ponizej konfigi w /etc/openvpn/cdd po stronie serwera
klient (router client z siecia lan)
ifconfig-push 10.8.0.2 255.255.255.0
iroute 192.168.1.0 255.255.255.0
push "route 192.168.10.0 255.255.255.0 10.8.0.1"
Klent inny bez dodania trasy routingu ustalonego dla klienta w ccd
ifconfig-push 10.8.0.3 255.255.255.0
push "route 192.168.1.0 255.255.255.0 10.8.0.1"
push "route 192.168.10.0 255.255.255.0 10.8.0.1"
Plik konfiguracyjny gargoyle_openvpn po stronie routera z serwerem openvpn 192.168.10.0
cat /etc/config/openvpn_gargoyle
config server 'server'
option internal_ip '10.8.0.1'
option internal_mask '255.255.255.0'
option cipher 'BF-CBC'
option keysize '128'
option client_to_client 'true'
option subnet_access 'true'
option subnet_ip '192.168.10.0'
option subnet_mask '255.255.255.0'
option redirect_gateway 'false'
option port 'yyyyy'
option proto 'udp'
option enabled 'true'
option duplicate_cn 'false'
config cliont 'client'
option enabled 'false'
config allowed_client 'klient_dzialka'
option id 'klient_dzialka'
option name 'Klient_dzialka'
option remote 'xxx.xxx.xxx.xxx'
option enabled 'true'
option ip '10.8.0.3'
config allowed_client 'klient_router_19216810'
option id 'klient_router_19216810'
option name 'Klient_router_19216810'
option ip '10.8.0.2'
option remote 'xxx.xxx.xxx.xxx'
option subnet_ip '192.168.1.0'
option subnet_mask '255.255.255.0'
option enabled 'true'
Jak widac tu pojawil sie tez nowy wpis:
option subnet_access 'true'
Poniżej plik konfiguracyjny Server.conf z katalogu /etc/openvpn/
cat /etc/openvpn/server.conf
mode server
port yyyyy
proto udp
tls-server
ifconfig 10.8.0.1 255.255.255.0
topology subnet
client-config-dir /etc/openvpn/ccd
client-to-client
cipher BF-CBC
keysize 128
dev tun
keepalive 25 180
status /var/openvpn/current_status
verb 3
dh /etc/openvpn/dh1024.pem
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
tls-auth /etc/openvpn/ta.key 0
persist-key
persist-tun
comp-lzo
push "topology subnet"
push "route-gateway 10.8.0.1"
route 192.168.1.0 255.255.255.0 10.8.0.2
Widac tu tez maly inny wpis, a dajacy bardzo wiele
„route 192.168.1.0 255.255.255.0 10.8.0.2”
Oczywiście wszystko to dodaje się automatycznie i nic nie trzeba grzebac recznie.
Podsumowując:
Wystarczy zastosowac się do takiej kolejności w samym pluginie openvpn gargoile aby mieć możliwość polaczena 2 sieci, jest to duzo prostrze od ustawien bezpośrednio w plikach konfiguracyjnych openvpn.
Jednak to dziala.
pozdr,