Witam
Mam problem z tunelem VPN na Openvpn, mam wszystko skonfigurowane oprócz routingu.
Korzystałem z http://kb.rootbox.com/instalacja-i-konf … werklient/ do konfiguracji serwera i http://eko.one.pl/?p=openwrt-openvpntun do konfiguracji klienta.
Klient to MR3420 z modemem E3372 Hilink, wewnętrzny adres to 192.168.1.1
Serwer to debian 7 który stoi za routerem z natem (forewarding dla UTP jest) z IP zewnętrznym 95.171.197.XX, Wewnetrzny IP serwera to 10.0.0.1.
Certyfikaty mam we właściwym miejscu, tylko o co chodzi z tls?
# Konfiguracja tls-auth
ns-cert-type server
key-direction 1
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
-----END OpenVPN Static key V1-----
</tls-auth>
1. Dodam że nie generowałem klucza HMAC, wiec mam wyrzucić to z konfiguracji?
2.W takim razie co tutaj podać w konfiguracji klienta uci set openvpn.malgosia.remote_cert_tls=server ?
Założenie jest takie:
ma być dostęp do rejestratora przez internet po wpisaniu 95.171.197.XX:9000 > 10.0.0.1:9000 > przekierowanie przez tunel VPN do wewnętrznego adresu 192.168.1.254:9000
ma być dostęp do konfiguracji routera przez internet po wpisaniu 95.171.197.XX:9001 > 10.0.0.1:9001 > przekierowanie przez tunel VPN do wewnętrznego adresu 192.168.1.1
ma być dostęp do rejestratora przez internet po wpisaniu 95.171.197.XX:9002 > 10.0.0.1:9002 > przekierowanie przez tunel VPN do wewnętrznego adresu 192.168.1.254
Główne pytanie: co i jak przekierować żeby to działało jak należy?
Może niepotrzebnie wklepałem to na serwerze:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Z góry dzięki za pomoc 