Temat: Prawidłowa konfiguracja OpenVPN

Po całodziennych bojach w ogrodzie mówię sobie, "a co, spróbuję vpn".
Tradycyjnie poczytałem, co się dało i jako tako podziałało, ale nie tak jakbym potrzebował.
Chcę użyć GUI do ustawienia wszystkiego (chyba, że to nie wystarczy)

a. Mam w domu WDR3600 i na nim Gargoyle, no i sieć lokalną 192.168.1.xxx
b. Chciałbym móc łączyć się poprzez vpn z tą siecią w taki sposób, aby urządzenie otrzymywało lokalne IP z puli 192.168.1.xxx i aby posiadało dostęp do wszystkiego tak, jak urządzenia w sieci lokalnej.

Coś źle ustawiam IP, czy "trasę zdefiniowaną powyżej", bo po zatwierdzeniu router sie wysypuje (failsafe)

Więc najpierw sekcja serwer:

1. Wewnętrzny adres serwera - ustawiałem coś z puli 192.168.1.xxx, a jak powinno być?
2. Protokół - UDP?
3. Algorytm?

No i klient
4. Wewnętrzny adres IP? Jak tu zależności wyglądają?
5. No i ta "podsieć za klientem".

Z resztą powinieniem dać sobie radę.

2

Odp: Prawidłowa konfiguracja OpenVPN

1. Nie, nie zmieniaj tego. 10.x to adresy wewnętrzne interfejsów tak może zostać.
2. czemu nie
3. jak najsilniejszy
4. j/w, zostaw domyślnie
5. jak klient nie jest spięty do jakiejś sieci wewnętrznej tylko bezpośrednio do internetu to nie ruszaj tego.

Tu masz opis tego: http://www.gargoyle-router.com/wiki/doku.php?id=openvpn

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Prawidłowa konfiguracja OpenVPN

Działa od strzału, nie może być inaczej. Dziękuję.

Opis z chęcią poczytam jutro, tylko tak na szybko małe pytanko :
Klient kiedy jest podłączony do internetu i spięty tunelem VPN to przy normalnym użytkowaniu tego urządzenia klienckiego cały ruch internetowy jest kierowany przez VPN?

4

Odp: Prawidłowa konfiguracja OpenVPN

Jeżeli tak zrobiłeś w konfiguracji serwera to tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Prawidłowa konfiguracja OpenVPN

Sebastan a sprawdz jak polaczyc się przez VPNa... czy np. możesz pingowac komputer w sieci wewnętrznej routera z VPNem... ? Bo ja niestety walcze z tym i mogę tylko pingowac router od VPNa a nic inne w tej sieci wewnętrznej nazwe to w sieci domowej nie mogę pingowac... Mam w sieci domowej komputer stacjnarny i macierz i ani jedno ani drugie nie pinguje. Wogole nie mogę się na macierz dostać... Jedyne na komputer mogę się dostać ale tylko przez zdalny pulpit. Nikt nie umie mi pomoc a mnie skonczyly się pomysły. Wczesniej miałem router Draytek z wbudowanym fabrycznie VPNem i wszystko dzialalo poprawnie. Mogłem po sieci domowej chodzic jakbym był fizycznie wpięty do tej sieci a byłem przez VPNa. Miałem tez VPN uruchomionego na macierzy NAS Synology , tez na openvpn działa i tez dzialalo ok. A tutaj nie działa i nie wiem gdzie jest problem. W opcjach mam zezwolona komunikacje z urządzeniami w sieci lokalnej. Proszę o pilna pomoc i odp;

6

Odp: Prawidłowa konfiguracja OpenVPN

U mnie klient jest w sieci wewnetrznej 102.168.10.XX. Nie ustawialem zadnej podsieci na serwerze i dziala slicznie. W takim razie po co jest ta podsiec?

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

7

Odp: Prawidłowa konfiguracja OpenVPN

Ustawia odpowiednio routing na kliencie,  to wszystko. Zrób sobie jedną i drugą konfigurację. Uruchom i zobacz różnicę w route.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8 (edytowany przez pepe_lodz 2013-05-12 18:25:18)

Odp: Prawidłowa konfiguracja OpenVPN

badziewiak napisał/a:

U mnie klient jest w sieci wewnetrznej 102.168.10.XX. Nie ustawialem zadnej podsieci na serwerze i dziala slicznie. W takim razie po co jest ta podsiec?

A czy możesz po polaczeniu przez VPNa pingowac komputery w sieci zdalnej czyli w sieci wewnętrznej za routerem VPN ? Sprawdz to proszę bo ja nie wiem czemu ale nie mogę... i probóje znaleźć przyczyne.

9

Odp: Prawidłowa konfiguracja OpenVPN

Mam pelny dostep po ftp, sambie, zdalnym pulpicie.

MiniPC 6xRJ45 2Gb, N100, 16GB DDR5, 1TB NVMe (Gargoyle)
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

10

Odp: Prawidłowa konfiguracja OpenVPN

A mozesz pingowac komputery w sieci lokalnej przez vpna ?
Mozesz dokladnie opisac jak krok po kroku skonfigurowales to ze tak ci dziala ? Bo ja niestety nie moge sie dostac po sambie tylko przez pulpit zdalny ale naeet pingi na macierz i kompa nie dzialaja.

Jaka wersje masz gargoyle i jaki router ?

11

Odp: Prawidłowa konfiguracja OpenVPN

Ja też mam pełen dostęp do wszystkiego. Co oczywiste, mogę też pingować. Samba, ftp i każde urządzenia, które mam wpięte, a trochę ich mam.
Gargoyle ostatnie 1.5.9.11, router to WDR3600.
Konfiguracja to standard, z tym że zwróć uwagę na "Dostęp do urządzeń w sieci LAN", aby był "dopuszczony". W zasadzie, jak przejrzysz zakładkę OpenVPN w Gargoyle, to wszystko jest jasne, a co nie jest to Cezary wyjaśnił w drugim poście tego wątku.

Dodam od siebie, że miałem kłopot z połączeniem się z androida i tak sobie googlując natrafiłem na poradę (chyba z tego forum nawet), cytuję :

Jeśli używasz OpenVPN Connect z androida i dostajesz taki błąd to spróbuj dodać na serwerze w pliku:
/etc/openvpn/server.conf
wpis:
push "topology subnet"
Zrestartuj usługę i powinno działać.

I faktycznie zadziałało.

12

Odp: Prawidłowa konfiguracja OpenVPN

Kurcze a ja nie mogę nic pingowac. Niby VPN zestawia tunel i do komputera w domu mogę się dostać ty;lko przez zdalny pulpit ale już na pingi ten komputer nie odpowiada... I nie wiem co zle zrobiłem. Mam Internet kablowy ze stalym IP i w konfiguracji WAN ustawiam DHCP bo pobiera sobie od dostawcy internetu adres ip z automatu. A jak ty massz to poustawiane i czy zmieniales adresacje LAN ?

13

Odp: Prawidłowa konfiguracja OpenVPN

@Pepe: jakie masz adresy IP urządzeń wewnątrz swojej sieci?

Gargoyle fanatic user
WR1043ND v2 16MB / WR902AC v3 / MR3020 16MB+64MB / WR703N / WT3020 / E3372

14

Odp: Prawidłowa konfiguracja OpenVPN

W sieci lokalnej do której chce się polaczyc mam adresy 192.168.10.x

A lacze się z laptopa który jest klientem VPN i on ma podpięty internet z modemu USB LTE z IPLUSa...

Z pracy tez probowalem się polaczyc i tam komputer z którego się lacze ma adres 192.168.1.x

I w obu przypadkach VPN zestawil się ale nie mogę pingowac ani macierzy NAS w domu ani stacjonarnego komputera w domu. Jedyne na komputer stacjonarny w domu mogę wejść za pomocą Pulpitu Zdalnego wpisując jego IP w domowej sieci.

15

Odp: Prawidłowa konfiguracja OpenVPN

A wiesz że czasami plus na LTE blokuje pingi?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Prawidłowa konfiguracja OpenVPN

Hmmm no a czemu w takim razie z pracy tez nie mogę gdzie mam kablowy internet od innego dostawcy ?

17

Odp: Prawidłowa konfiguracja OpenVPN

Nie wiem już gdzie robie błąd. Mam router w pracy. I mam dwa łacza kablowe. Podpiąłem router wcześniej zresetowany do ustawien domyślnych do jednego łącza. W ustawieniach routera ustawiłem statyczny adres IP. Do routera podlaczylem laptopa kablem który dostal adres IP z dhcp. Nastepnie z drugiego łacza internetowego z komputera zestawiłem tunel VPN. Zestawił się. Jednak nie mogę pingowac w dalszym ciągu laptopa. Natopmiast przez pulpit zdalny mogę się polaczyc z laptopem.

W konfiguracji VPN na routerze adresacje i porty sa zostawione domyślne.
-Ustawilem nawet szyfrowanie niskie blowfish cbc 128
-komunikacja miedzy klientami vpn: Dozwolona
-dostęp do urządzeń w sieci LAN: Dopuszczony
-poświadczenia: niezależnie dla każdego klienta
-klienty uzywaja VPN do: całego ruchu internetowego.(tylko teraz zauwazylem ze nie działa internet mi na komputerze klienckim) Jak rozlaczylem VPN internet wrocił. Ale sprawdzałem tez z drugą opcja : dostep tylko do zasobow lokalnych i tez pingi nie dzialaja a jedyne zdalny pulpit działa.

18

Odp: Prawidłowa konfiguracja OpenVPN

sebastan napisał/a:

Ja też mam pełen dostęp do wszystkiego. Co oczywiste, mogę też pingować. Samba, ftp i każde urządzenia, które mam wpięte, a trochę ich mam.
Gargoyle ostatnie 1.5.9.11, router to WDR3600.
Konfiguracja to standard, z tym że zwróć uwagę na "Dostęp do urządzeń w sieci LAN", aby był "dopuszczony". W zasadzie, jak przejrzysz zakładkę OpenVPN w Gargoyle, to wszystko jest jasne, a co nie jest to Cezary wyjaśnił w drugim poście tego wątku.

Dodam od siebie, że miałem kłopot z połączeniem się z androida i tak sobie googlując natrafiłem na poradę (chyba z tego forum nawet), cytuję :

Jeśli używasz OpenVPN Connect z androida i dostajesz taki błąd to spróbuj dodać na serwerze w pliku:
/etc/openvpn/server.conf
wpis:
push "topology subnet"
Zrestartuj usługę i powinno działać.

I faktycznie zadziałało.


Zrobiłem tak jak napisałeś. Telefon z andkiem łaczy się poprawnie z VPNem jednak z telefonu nie mogę się dostać na macierz NAS i jej pingować. Natomiast jak z innych komputerów łacze się vpnem to bez problemu mogę pingować macierz NAS. Wychodzi na to że cos musi być w telefonie winne. Łacze się przez Openvpn connect.

19

Odp: Prawidłowa konfiguracja OpenVPN

Pokaż ifconfig oraz route -n z telefonu. Może coś wymyślimy...

20

Odp: Prawidłowa konfiguracja OpenVPN

A jak na androidzie wykonać takie polecenie ?

21

Odp: Prawidłowa konfiguracja OpenVPN

Instalujesz Terminal Emulator i do tego Busybox (przez Busybox Installer). Po tym zabiegu powinieneś bez problemu wykonać te polecenia.
Jeżeli nadal będą problemy, to można się posiłkować bezpośrednim wywołaniem busybox:

busybox ifconfig
busybox route -n

22

Odp: Prawidłowa konfiguracja OpenVPN

Czy po uruchomieni vpna przez GUI - nalezy dodac port na, ktróym działa vpn do firewall albo iptables ?

23

Odp: Prawidłowa konfiguracja OpenVPN

rufik napisał/a:

Instalujesz Terminal Emulator i do tego Busybox (przez Busybox Installer). Po tym zabiegu powinieneś bez problemu wykonać te polecenia.
Jeżeli nadal będą problemy, to można się posiłkować bezpośrednim wywołaniem busybox:

busybox ifconfig
busybox route -n

http://img199.imageshack.us/img199/6209/screenshot2013052622395.png

24 (edytowany przez rufik 2013-05-27 09:58:18)

Odp: Prawidłowa konfiguracja OpenVPN

Widzę routing do sieci 10.8.0.0 przez tun0. Czy pingujesz jakiś NAS używając adresu 10.8.0.X ?
Jeżeli tak, to pokaż wynik traceroute:

busybox traceroute 10.8.0.X

25

Odp: Prawidłowa konfiguracja OpenVPN

ale NAS mam w sieci 192.168.10.x taka siec mam za routerem... A siec 10.8.0.x to siec nadana w ustawieniach routera dla VPNa.