1

Temat: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

Witam,

Posiadam router TP-Link a w nim Gargoyle 1.6.2.2.
Uruchomiłem OpenVPN serwer który działa w 100% ok, tylko mam problem...

Mam w GUI ustawione by serwer VPN umożliwiał kontakt z siecią LAN i INTERNET dla Klientów, ale chciałbym by jeden z nich miał dostęp tylko do LAN, bez dostępu do INTERNET.

Kiedyś to już robiłem popisując coś do plików konfiguracyjnych danego klienta ale nie pamiętam co i gdzie.

Bardzo bym prosił o pomoc smile

2

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

W firewallu zablokuj mu dostęp do internetu: http://eko.one.pl/?p=openwrt-blokady#staa ale na podstawie adresu ip. To jeden ze sposobów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

Ok, wiem że robiło się coś w /etc/openvpn/ccd/ ??

ale nie pamiętam co..... pomocy?! tongue

4 (edytowany przez mjab 2019-02-14 13:27:46)

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

Chodzi o to by ten jeden klient korzystał z własnego internetu, a nie przez vpn. Reszta ma mieć internet po VPN.

Jest wiele klientów główne telefony (Android) i laptopy, Ci klienci mają mieć neta po VPN.
Ale jest też inny router z openvpn i on ma korzystać tylko z VPN jako dostępu do sieci, a internet już po własnym łączu i IP używać.



Pamiętam że w GUI wyłączało się dostęp do Internetu przez VPN i dopisywało coś w /etc/openvpn/ccd/[nazwa_klienta] żeby dany klient mógł korzystać z internetu przez VPN, ci którzy nie mieli dopidsanego polecenia nie mieli internetu z VPN i korzystali z własnego łącza, a tylko mieli dostęp do sieci LAN przez VPN.

Tylko minął rok, dodałem przez GUI nowe konto klienta i wszystko znikło. Teraz nie pamietam co dopisać... kurcze tongue Skleroza nie boli ... może ktoś jest w stanie mi to przypomnieć? Szukam po google i nic.

Pamiętam że to była jedna linijka kodu, banał tylko co to było ....

5

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

Tam jest konfiguracja specyficzna dla klienta. Może mu trasy domyślnej nie wysyłałeś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez mjab 2019-02-14 13:40:04)

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

ok, w GUI na www mam opcję Klienty używają VPN do: Dostępu tylko do zasobów lokalnych

teraz co dopisać w /etc/openvpn/ccd/ .... by dany klient miał Internet po VPN? Bo obocnie nikt nie ma smile

Obecnie mam tak u każdego:

ifconfig-push 10.10.254.1 255.255.0.0
push "route 192.168.0.0 255.255.255.0 10.10.10.1"

7

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

redirect-gateway def1

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

ok, czyli klient który ma korzystać z internetu przez VPN ma w /etc/openvpn/ccd/[nazwa_klienta] :

np.

ifconfig-push 10.10.11.10 255.255.0.0
push "route 192.168.0.0 255.255.255.0 10.10.10.1"
redirect-gateway def1


Klient który nie ma mieć dostępu do Internetu za pomocą VPN, ale ma mieć dostęp do sieci LAN przez VPN ma:

ifconfig-push 10.10.11.11 255.255.0.0
push "route 192.168.0.0 255.255.255.0 10.10.10.1"



Problem w tym, że żaden z nich dalej nie ma dostepu do Internetu po VPN, oczywiście restartowałem serwer OpenVPN i połączenie klienta z tunelem.

Nie mam pojęcia dlaczego...?

9

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

Sprawdź w logach klienta czy to mu przychodzi i czy ustawia trasę domyślną.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Gargoyle 1.6.2.2 i konfiguracja serwera OpenVPN

Mam rozwiązanie ... smile

otóż klient który ma mieć Internet przez VPN ma np. tak:

ifconfig-push 10.10.11.10 255.255.0.0
push "route 192.168.0.0 255.255.255.0 10.10.10.1"
push "redirect-gateway def1"


Zabrakło po prostu push ... Dziękuję za pomoc, teraz wszystko jest ok smile