Temat: OpenWRT na Docker problem z OpenVPN
Bawię się koncepcją wykorzystania OpenWRT pod docker na NAS. Postawiłem więc docker, dałem mu sieć w trybie qnet (qnapowy odpowiednik macvlan) i za nic nie mogę skonfigurować OpenVPN tak by wyjść poza server (na serwer się łącze). Oczywiście próbowałem też na obrazie Cezarego postawić pełną wirtualną maszynę i to samo. Czy ktoś może zerknąć w konfigi?
Jeśli jest OK to coś musi być z tym Qnap virtual switch ale jak wchodzę na dockera to mogę się np. ssh na dowolny serwer w lan i tak samo wszystko mnie widzi w LAN. Po prostu wygląda jakby nie puszczało mnie z vpn do LAN.
***network***
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'vpn'
option ifname 'tun0'
option proto 'none'
config interface 'lan'
option proto 'static'
option netmask '255.255.255.0'
list dns '208.67.220.220'
list dns '208.67.222.222'
option ipaddr '192.168.0.8'
option gateway '192.168.0.1'
option ifname 'eth0'
***firewall***
config defaults
option input 'ACCEPT'
option output 'ACCEPT'
option synflood_protect '1'
option forward 'ACCEPT'
config include
option path '/etc/firewall.user'
config zone
option name 'vpn'
option input 'ACCEPT'
option forward 'ACCEPT'
option output 'ACCEPT'
option network 'vpn'
option masq '1'
config zone
option name 'lan'
option input 'ACCEPT'
option forward 'ACCEPT'
option network 'lan'
option output 'ACCEPT'
config forwarding
option dest 'vpn'
option src 'lan'
config forwarding
option dest 'lan'
option src 'vpn'
config rule
option src 'vpn'
option name 'openvpn'
option dest 'lan'
option target 'ACCEPT'
list proto 'all'
config rule
option src 'lan'
option name 'openvpn2'
option dest 'vpn'
option target 'ACCEPT'
list proto 'all'
***OpenVPN Server****
proto udp4
port 1195
dev tun0
topology subnet
server 10.8.0.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
auth SHA1
cipher AES-128-CBC
compress lz4-v2
push "compress lz4-v2"
ca /etc/openvpn/ca.crt
dh /etc/openvpn/dh1024.pem
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
persist-key
persist-tun
user nobody
group nogroup
tmp-dir /tmp/openvpn
ifconfig-pool-persist ipp.txt
max-clients 10
client-to-client
keepalive 10 60
nice 0
txqueuelen 1000
verb 1
mute 10
ncp-disable
tun-mtu 1320