1

Temat: Klient OpenVPN na routerze i domyślny routing przez niego

Cześć, zainstalowałem openvpn, skonfigurowałem. Po uruchomieniu OpenVPN z routera moge pingować do "internetu", działa. Z komputerów w LAN już nie mogę wyjść na świat. Czego mogłem nie ustawić, i jak to poprawić? Na IRCu OpenWRT otrzymałem informację aby dodać custom script do firewalla:
"iptables -I INPUT -i tun+ -j ACCEPT
iptables -I FORWARD -i tun+ -j ACCEPT
iptables -I OUTPUT -o tun+ -j ACCEPT
iptables -I FORWARD -o tun+ -j ACCEPT", jednak to nie pomogło. Właczyłem w firewall również Masquerading i MSS clamping, ale to również nic nie daje. Jak uda sie już uruchomić domyślny gateway przez VPN, to chciałbym również zrobic parę wyjątków, np. dla wychodzacego ruchu do SSH, RDP, VNC, jakieś porty serwerów gier. Wyjątki te są potrzebne ze względu na wysoki ping z VPN.

2

Odp: Klient OpenVPN na routerze i domyślny routing przez niego

Firewall? Tu masz opisane: http://eko.one.pl/?p=openwrt-openvpntun

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Klient OpenVPN na routerze i domyślny routing przez niego

W twoim howto jest opisane że wystarczy tylko skonigurować push po stronie serwera, niestety u mnie nie starcza, router ustawia gateway na VPN, ale nic to nie daje.

4

Odp: Klient OpenVPN na routerze i domyślny routing przez niego

Nie doczytałeś. Jeżeli masz router który jest klientem vpn i komputery za nim, to na routerze masz ten vpn potraktować jak kolejny wan - masz zrobić normalną sekcję vpn z maskaradą i zezwolić na forwarding lan<>vpn. Identycznie jak to masz zrobione dla wanu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.