Temat: OpenVPN czy to rozwiązanie jest możliwe

Witam wszystkich

Może nie ten dział, ale innego nie znalazłem. Potrzebuję odpowiedzi (podpowiedzi) jak połączyć dwie lokalizacje przez OpenVPN.
Sprawa wygląda tak. w lokalizacji 1 mam router TP-LINK 1043nd a na nim Gargoyle 1.6.2.2. Chcę postawić na nim serwer i w zasadzie to tylko do tego będzie służył. Jest on podpięty do innego routera ale z przekierowaniem portów sobie poradzę i mam stałe IP od dostawcy. więc wracając do TP-Linka to w gargoyle jest zaimplementowany już OpenVPN. Teraz druga lokalizacja - klient to komputer na windowsie i neostrada. Potrzebuje to jakoś ustawić tak, żeby komputer w lokalizacji 2 widział wszystko to co jest w LAN lokalizacji pierwszej, natomiast korzystał z neostrady. Da się to jakoś ustawić na kliencie? Na serwerze jest opcja z dostępem tylko do sieci LAN, a co z klientem?

2

Odp: OpenVPN czy to rozwiązanie jest możliwe

Czemu miałoby nie być możliwe? Standard, routing.

3

Odp: OpenVPN czy to rozwiązanie jest możliwe

To własnie serwer wysyła do klienta czy ma gadać tylko z siecią lokalną czy ma załatwić dostęp do całego internetu. Serwer podmienia klientowi trasę domyślną.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: OpenVPN czy to rozwiązanie jest możliwe

Czyli mam rozumieć, że jeśli na serwerze dam dostęp tylko do sieci lokalnej dla klientów to z automatu klient będzie używał swojego łącza od ISP do Internetu i będzie miał dostęp do LAN po stronie serwera?

Zaświtała mi jeszcze jedna myśl. Czy np klient 1 może mieć dostęp tylko do LAN po stronie serwera, a np klient 2 tylko dostęp do Internetu po stronie serwera?

5

Odp: OpenVPN czy to rozwiązanie jest możliwe

To wszystko definiujesz po stronie serwera openvpn. Jak sobie konfigurację zrobisz tak będzie klient ją miał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: OpenVPN czy to rozwiązanie jest możliwe

PS - i w takim przypadku zapomnij o gui, jak chcesz mieć raz tak a raz tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: OpenVPN czy to rozwiązanie jest możliwe

Witam

Tak na szybkiego skonfigurowałem OpenVPN i coś mi nie działa. Schemat wygląda tak:

Serwer VPN(1043ND)<--->Router główny (WR842ND - to niego podłączony jest WAN i wszystkie inne urządzenia: komputery, laptopy, tablety itp.)<--->poprzez WAN (radiówka po stronie serwera i neostrada po stronie klienta) <---> jako klient komputer z Ubuntu 14.04

Teraz adresacja Serwer VPN (192.168.1.15) Router główny (192.168.1.1), Urządzenia połączone do Głównego routera (od 192.168.1.2 do 254 czyli głównie 192.168.1.0/24) LAN za neostradą też 192.168.1.0/24. Problem polega na tym, że klient łączy się z VPN i mam dostęp tylko i wyłącznie do Serwera VPN. Nigdzie indziej się nie mogę połączyć. Nie działa mi też Internet na kliencie zarówno przez VPN jak i przez neostrade.

Jakaś pomoc?

8

Odp: OpenVPN czy to rozwiązanie jest możliwe

Serwer vpn - wysłałeś klientom trasę domyślną? Zrobiłeś odpowiednio firewalla?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: OpenVPN czy to rozwiązanie jest możliwe

Cezary niewiele mi to mówi co napisałeś. We wszystkich poradnikach które czytałem po skonfigurowaniu z webifa powinienem widzieć urządzenia znajdujące się w tej samej sieci co serwer. Jednak tak nie jest. Widzę tylko serwer. Druga sprwa jak naisałem wyżej jak ustawie żeby internet szedł przez VPN nie idzie. Jak ustawie dostęp tylko sieć lokalną to też mi nie działa net. Może jakis przykład chodzi mi na tą chwilę żeby klient widział wszystkie urządzenia w sieci LAN serwera i internet mial "swój".

10

Odp: OpenVPN czy to rozwiązanie jest możliwe

U mnie w poradniku jest jak zrobić robić żeby widział serwer i sieć za nim. Czytałeś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez dwaplus1 2015-11-22 21:17:45)

Odp: OpenVPN czy to rozwiązanie jest możliwe

Nie będę zakładał nowego tematu, podłącze się do tego.
Potrzebuje pomocy w konfiguracji openvpn.
mam router TP-Link TL-WR1043N/ND v1 z gargoyole 1.6.2.2 (r42647). na nim serwer openvpn.
Potrzebuje uzyskać

(Niemieckie IP )                (Polskie stałe IP)                                                    (Polskie IP)
komputer w Niemczech--->moj router w Polsce--->dostęp do internetu dla komputera w Niemczech ale z Polskim numerem IP.

Próbowałem sam wyklinać w Gargoyole konfigurację, po zaistalowaniu klienta openvpn z configami, na komputerze w innej sieci miałem dostęp do mojego routera ale ip nie zostało zmienione.

Powyższy zestaw potrzebuję aby ominąć blokadę regionalna w HBO GO pl dla użytkownika poza granicami Polski.
Dziękuje i Pozdrawiam.

12

Odp: OpenVPN czy to rozwiązanie jest możliwe

Standardowo tak jest w gargoyle - klikasz opcję że dostęp jest też do internetu i tyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: OpenVPN czy to rozwiązanie jest możliwe

Witam ponownie

Zrobiłem trochę inaczej. Na routerze z neostradą zmieniłem adres sieci na 192.168.0.0/24. Teraz na docelowym routerze do VPNu skonfigurowałem wszystko jeszcze raz. I jest tak skonfigurowałem serwer z DOSTĘPEM TYLKO DO ZASOBÓW LOKALNYCH a w kliencie "Podsieć za klientem" zostawię nieskonfigurowaną to mam dostęp tylko do zasobów sieci lokalnej, natomiast nie mam dostepu do internetu (na kliencie powinna mi w tym momencie działać neostrada). Jak skonfiguruję "Podsieć za klientem" i dam 192.168.0.0/24 (tak jak rzeczywiście jest) i tu UWAGA net działa i mam IP z lokalizacji tej co serwer. Identyczna sytuacja jest gdy wybiorę opcję gdzie klienci cały ruch kierują poprzez VPN. Też działa mi net i LAN. Więc już teraz zgłupiałem.

14

Odp: OpenVPN czy to rozwiązanie jest możliwe

Bo trasa jest wysyłana do klienta. A że jest to zza wanem a nie lanem to już twoja wina. Po co ustawiłeś i wysłałeś właśnie taką adresację? Specjalnie mieszasz w routingu a później zastanawiasz się dlaczego to działa inaczej.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15 (edytowany przez janek125 2015-11-24 19:23:08)

Odp: OpenVPN czy to rozwiązanie jest możliwe

Cezary nadal nie rozumiem o czym do mnie mówisz. Więc może mnie naprowadzisz jak mogę zrobić żeby trasa nie była wysyłana do klienta. Ogólnie na tą chwilę zmieniłem jak poprzednio na routerze z neostradą adres sieci na inny niż w sieci serwera i działa. Nie wpisuje nic w pole podsieć za klientem i niby działa. Ale jak to zrobić żeby działało wszystko w jednej klasie adresowej to nie wiem.

16

Odp: OpenVPN czy to rozwiązanie jest możliwe

Ustawiłeś sobie adres na wan taki i taki routing wysłałeś z serwera do klienta. Pytanie było: po co? Bo sądzę że po prostu nie przeczytałeś w manualu openvpn po co się to robi i jakie ma skutki i na ślepo ustawiasz opcje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.