Temat: Vpn - nie widzi lan

Witam, mam pytanie,
utworzyłem serwer openvpn tap, klient się łączy, ale nie widzi sieci LAN za serwerem, co potrzeba zrobić dalej na serwerze? [linux]

Jakiś mostek?

Szukam podpowiedzi

Dzięki

2

Odp: Vpn - nie widzi lan

Podaj konkretnie konfigi i napisz co i jak zrobiłeś.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez PawelTSW 2020-06-06 20:05:21)

Odp: Vpn - nie widzi lan

więc tak,
serwer - komputer na ubuntu - ma zewnętrzne IP, ale za pomocą hotspot WIFI udostępnia internet 2-3 maszynom

konfiguracja VPN:

local 89.XXX.XXX.XXX --> zewnętrzne ip
port 1194
proto udp
dev tap0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
auth SHA512
tls-crypt tc.key
topology subnet
server 10.8.0.0 255.255.255.0

push "redirect-gateway def1 bypass-dhcp"
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 1.1.1.1"
push "dhcp-option DNS 1.0.0.1"
#push "route 10.42.0.0 255.255.255.0
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
explicit-exit-notify
client-to-client
push "route 10.42.0.0 255.255.255.0"   


router ma więc ip 10.42.0.1 - na WIFI
na lokalu eth0 - zewnętrzne


niestety po połączeniu się klienta do serwera, nie widzi innych komputerów z WIFI


co mogę zrobić ?

4

Odp: Vpn - nie widzi lan

Trochę masz dziwną konfigurację  - z taką adresacja i topologią.

Masz na ubuntu zrobić bride (i on ma miec adres), do bridge ma należeć tap0 oraz eth0 czy taki jak masz inteterfejs do lanu. A konfig serwera ma być maksymalnie prymitywny, zobacz https://eko.one.pl/?p=openwrt-openvpn

To co zrobiłeś to bardziej pod tun podchodzi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Vpn - nie widzi lan

Trochę ją uprościłem

pod eth0 mam podłączony modem bezpośrednio z internetem, więc eth0 ma zewnętrzne ip bezpośrednio

Po zmostkowaniu eth0 oraz tap0
zanika mi internet.....

Mam jeszcze wlan0 alen z niego leci właśnie Internet po wifi.


Co tu mogę poprawić? Nie mam żadnego routera tylko komputer robiący za serwer.

6

Odp: Vpn - nie widzi lan

Zrobić bridge złożony z tap0 i wlan0.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7 (edytowany przez PawelTSW 2020-06-06 22:59:37)

Odp: Vpn - nie widzi lan

Most zrobiony z eth0 oraz tap0
Klient się łączy ale ping do lana nie idzie.

Jaką bramę ma mieć klient?

Klient łączy się vpn dostaje  ip 10.8.0.2
ale nie idzie mu żaden ping do mojej sieci wewnętrznej, mimo że mostek zrobiony

W ubuntu 20.04 nie ma /etc/config/firewall
Gdzie to teraz znajdę? Tam podobno trzeba wklepać parę rzeczy żeby była komunikacja vpn lan

8

Odp: Vpn - nie widzi lan

Jaką adresację masz na lanie?

Nie, nie trzeba nic wklepać jeżeli zrobiłeś bridge. Pomyśl.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Vpn - nie widzi lan

Na serwerze lan 192.168.1.1

Udało mi się zrobić , że klient Windows 10.8.0.3 widzi już moje ip serwera 192.168.1.1 [wewnątrz sieci] ale nie widzi innych komputerów w sieci lan, gdzie tu routing poprawić? Na Windowsie czy serwerze?

10

Odp: Vpn - nie widzi lan

Więc czemu na vpn masz adresację 10.x.x.x? Jeżeli zrobiłeś bridge to klient powinien dostać dokładnie taką samą adresację jak masz na lanie.

Przenoszę to do działu inne, bo openwrt to tu nie ma za grosz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Vpn - nie widzi lan

Vpn serwer  tap0  10.8.0.1
Eth0 192.168.1.1

Połączone  te dwa protokoły mostkiem br0

Klient Windows otrzymuje ip 10.8.0.2 ale nie widzi sieci lan za serwerem

Gdzie może być błąd?

12

Odp: Vpn - nie widzi lan

Pisałem to już - openvpn nie powinien sam przydzielać adresu w taki przypadku, adresy powinny być z dhcp na lanie. zrobiłeś tap czy mostkowanie interfejsów, zrobiłeś połączenie z lanem, nie potrzebujesz oddzielnej adresacji.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Vpn - nie widzi lan

Panie Cezary, jest Pan dużo mądrzejszy ode mnie, więc proszę mi wytłumaczyć jedną rzecz:

Chciałbym aby serwer był punktem dostępowym dla innych urządzeń i komputerów po wifi - robię więc hotspot i wszystko działa.

Stawiam openvpn serwer i  druga strona (klient z innej lokalizacji) się ze mną łączy ale nie widzi komputerów podłączonych do serwera przez wifi

Czy to wina eth0 i wlan0 na jednym komputerze?

Eth0 jest zajęte przez router
WLAN0 - hotspot wifi

I jaką adresację powinien otrzymać klient vpn skoro w konfiguracji jest ustawione 10.8.0.0?

Mam to usunąć?

Pozdrawiam

14

Odp: Vpn - nie widzi lan

Ja bym usunął tą adresację. Podałem już linka do prawie identycznej konfiguracji tyle że zrobionej na openwrt. Podkreślam jeszcze raz - jeżeli tam tam faktyczni ma być tap (i jest to zamierzone a na zasadzie "a zmienię i zobaczę co będzie") to nie ma co szaleć z konfigiem openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Vpn - nie widzi lan

Po usunięciu wpisu server 10.8.0.0 nie obudził się openvpn

Tak więc dodałem go z powrotem

Klient łączy się z serwerem openvpn
Dostaje adres 10.8.0.2 z serwera ale dalej pingi nie idą do sieci wewnętrznej 192.168.0.1 np.

Dlaczego? Z tym sobie nie umiem poradzić

16

Odp: Vpn - nie widzi lan

4 post tego wątku - podałem link do kompletnej konfiguracji z tapem. To nie polega na tym że usuwa się jedną linię i liczy się że może zadziała.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Vpn - nie widzi lan

Sprawdziłem ale dalej nie widzę sieci lan, chyba się poddam i załatwię sobie router i wgram openwrt

Czy na openwrt jest już gotowiec? I czy konfiguracja jest dużo łatwiejsza?
Pozdrawiam

18

Odp: Vpn - nie widzi lan

Nie ma gotowca. I nie nie jest "łatwiejsze". Jest inna po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez PawelTSW 2020-06-09 16:14:02)

Odp: Vpn - nie widzi lan

A openvpn na Windows jako serwer tap tez zadziała?
Jeśli tak, to spróbuje na swoim kompie.

Proszę o odp. Dzięki

Zadziałało na windows , pozdrawiam