1 (edytowany przez sp421219 2016-10-13 09:21:22)

Temat: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

http://static.pokazywarka.pl/i/6988276/592627/siec.jpg
Na zdjęciu powyżej przedstawiłem schemat sieci. Problem polega na tym że z komputerów klienta nie mogę dostać się do zasobów udostępnionych na komputerach po stronie serwera, komputery te nie odpowiadają nawet na komendę PING.
Skanując sieć programem SoftPerfect Network Scanner, tych dwóch komputerów nawet nie widać na liście znalezionych urządzeń, a pozostałe wszystkie urządzenia są widoczne.
Przy próbie dostępu do zasobów komputera po stronie serwera, system wymaga podania nazwy użytkownika i hasła, ale na każdym komputerze jest konto tylko jednego użytkownika i to bez hasła, udostępnianie chronione hasłem mam wyłączone, nie mam utworzonej grupy domowej.
Na jednym z tych komputerów jest serwer MySQL i do tego serwera mam dostęp bezproblemowy.
Po stronie serwera komputery z systemami Windows 8.1 PRO oraz Windows 10 PRO, po stronie klienta Windows 10 PRO oraz LinuxMint 18 Sarah.
Od strony klienta VPN mogę zmieniać ustawienia na serwerze, tak samo od strony serwera mogę zmieniać ustawienia na kliencie VPN. Dodatkowo po stronie klienta mam serwer NAS do którego mam bezproblemowy dostęp z komputerów po stronie serwera, Sieć prosta, ale problem bardzo trudny, wszystko działało gdy na komputerach były systemy Windows XP. Serwer na routerze Tp-Link TL-WR842N, klient na routerze TP-Link TL-WDR4300. Jak wyłączę firewall na komputerach po stronie serwera to wszystko jest OK. Co należy zmienić w opcjach zabezpieczeń w systemie Windows? Nie chcę tworzyć grupy domowej i nie nie mogę komputerów zabezpieczać hasłem.

2 (edytowany przez kamilian 2016-10-14 15:59:07)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

przyłączam się do pytania.
1. Klient ----> internet ----> serwer 192.168.1.1 (i tutaj wszystko działa jak należy) <---> serwer NAS 192.168.1.210 nie widać
2. Klient2 ----> internet ----> serwer 192.168.1.1 <----- klient2 w takim przypadku jest ok

Pytanie. Jak skonfigurować serwer aby urządzenia za nim nie musial być klientami OpenVPN?

3

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Ad.1 Czy serwer wysyła klientom trasę do swojej sieci LAN np

push "route 192.168.1.0 255.255.255.0"

oraz czy klient będąc po stronie innej sieci LAN nie ma przypadkiem podobnej adresacji co serwer NAS?

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

4

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

W gargoyle w gui jest opcją "dostęp do urządzeń w sieci lan". Masz to?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Komunikacja pomiędzy klientami VPN: dopuszczona
Dostęp do urządzeń w sieci LAN: dopuszczony
Poświadczenia: niezależnie dla każdego klienta
Klienty używają VPN do: całego ruchu internetowego
tak mam ustawione

6 (edytowany przez mar_w 2016-10-14 16:13:16)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

No to jeszcze napisz czy klient vpn jest w jakiejś swojej sieci LAN i jakie tam są adresy,  bo na razie wiemy, że sieć za serwerem to 192.168.1.0/xx
A teraz co jest w sieci klienta vpn, jakie adresy?

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

7

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Wewnętrzny adres IP serwera: 10.8.0.1
Wewnętrzna maska podsieci: 255.255.255.0
Port serwera: 1194
UDP
Klient jest na  IP: 10.8.0.2 - 10.8.0.6

8 (edytowany przez mar_w 2016-10-14 16:22:28)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

ja swoje a Ty swoje smile
10.8..x.x to wszyscy wiemy, że tak domyślnie jest ustawione. Chodzi o to czy klient vpn jest samoistnym urządzeniem np komp z podpiętym modemem LTE (no-hilink)  czy jest za routerem jakimś i ma dodatkowy adres LAN.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

9 (edytowany przez kamilian 2016-10-14 16:29:26)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

różnie, telefon po LTE jako klient, jak również komputer w innej sieci LAN/WAN

1. Klient2 LTE ----> internet <----> serwer 192.168.1.1 gargolye <----> internet <----- klient2 LAN w takim przypadku jest ok

2. Klient2 LTE ----> internet ----> serwer 192.168.1.1 gargolye (i tutaj wszystko działa jak należy) <---> serwer NAS ten sam LAN co serwer 192.168.1.210 nie widać

dodam również, że jak np po LTE połaczę się przez OpenVPN to zarówno 192.168.1.1 jak 10.8.0.1 wskazuje na serwer gargolye - natomiast nie widać niczego za serwerem po adresacji LAN

10

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

nie było tematu wink wydaje się że działa wink
Nie wyświetlają mi się jednak zasoby sieciowe sad

11 (edytowany przez Gr4nd0 2016-10-14 20:58:09)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Spróbuj na serwerze takiej karkołomnej sztuczki

iptables -t nat -A POSTROUTING -d 192.168.1.210 -j MASQUERADE

Ja w taki sposób dobieram się do TL-WDR4300 z oryginalnym softem. Nie pamiętam co nie chciało działać, ale przypadek był dokładnie taki sam. Urządzenie w sieci wewnętrznej nie było dostępne dla klienta podłączonego przez OpenVPN.
Jeśli zadziała, to może Cezary przełoży tą linijkę poleceń na config bo ja mam doświadczenie z linuksem, ale open WRT dopiero się uczę smile

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

12

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

kamilian napisał/a:

nie było tematu wink wydaje się że działa wink
Nie wyświetlają mi się jednak zasoby sieciowe sad

Po ip jak się odwołasz to też się nie wyświetlają?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Po IP mam dostęp tylko do interfejsu gargolye lub openmediavault. Nie mogę zmapowac dysku, nie widzę zasobów sieciowych

14

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

kamilian napisał/a:

Po IP mam dostęp tylko do interfejsu gargolye lub openmediavault. Nie mogę zmapowac dysku, nie widzę zasobów sieciowych

Ponawiam pytanie: czy po IP możesz zmapować?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15 (edytowany przez kamilian 2016-10-14 19:36:58)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

nie nie mogę
PunBB bbcode test

16

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

sprawa wygląda tak

1. Serwer NAS (stary laptop) podłączony do Gargolye kablem
2. Na gargolye uruchomiony OpenVPN
3. Do gargolye podłączony laptop po VPN po LTE w Plusie - intrfejs graficzny Gargolye oraz openmediavault po IP w przeglądarce działa, zasoby sieciowe nie działają
4. Do Gargolye podłączony telefon po VPN po LTE w PLAY - zarówno interfejs graficzny jak i zasoby sieciowe działają

17

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Jaki system masz zainstalowany na "starym laptopie"?
Próbowałeś mojej sztuczki z iptables?
Ten laptop ma IP 192.168.1.212 czy .210?

Gr4nd0 napisał/a:

Ja w taki sposób dobieram się do TL-WDR4300 z oryginalnym softem. Nie pamiętam co nie chciało działać

Przypomniałem sobie. oryginalnie WDR4300 ma default routing tylko przez interface WAN. A ja łączyłem się z nim tylko przez LAN via inny komputer, który jest serwerem OpenVPN

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

18

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

na starym laptopie zainstalowany OPENMEDIAVAULT, to chyba na debianie jest

19

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

kamilian napisał/a:

sprawa wygląda tak

1. Serwer NAS (stary laptop) podłączony do Gargolye kablem
2. Na gargolye uruchomiony OpenVPN
3. Do gargolye podłączony laptop po VPN po LTE w Plusie - intrfejs graficzny Gargolye oraz openmediavault po IP w przeglądarce działa, zasoby sieciowe nie działają
4. Do Gargolye podłączony telefon po VPN po LTE w PLAY - zarówno interfejs graficzny jak i zasoby sieciowe działają

Porównując punkty 3 oraz 4 można stwierdzić, że wina nie leży po stronie tunelu VPN, tylko tak jakby ten laptop coś blokował...

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

20 (edytowany przez Gr4nd0 2016-10-15 16:50:35)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

OK, a czy twój NAS oferuje dostęp w trybie konsolowym?
Czy możesz zalogować się bezpośrednio z klawiatury? Przez telnet, ssh, itd.?
Czy w sieci 192.168.1.0 masz jakiś inny komputer? Czy możesz uruchomić na nim wireshark'a?
Sprawdź czy w sieci 192.168.1.0 pojawiają się pakiety do NAS'a pochodzące od twojego klienta VPN? Jeśli tak to czy NAS odpowiada?
Na linuksie zamiast wiresharka możesz użyć tcpdump'a.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

21 (edytowany przez Xemidra 2016-10-16 00:04:13)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Mam chyba ten sam problem co autor. Tunel działa super. Usługi po IP w przeglądarce też działają ale już np: udziały sieciowe w Windows nie działają. Nie da się do nich w żaden sposób podpiąć. Nie widać również innych komputerów w "Otoczeniu sieciowym" lub "Sieć" (Win Vista i nowsze).

Edit1: Problem rozwiązałem. Okazuje się, że to Zapora Windows blokuje ruch. Co prawda wyszukiwanie komputerów dalej nie działa ale po IP można montować udziały sieciowe (SMB).

1. Panel Sterowania
2. Zapora systemu Windows
3. Zaawansowane
4. Połączenia przychodzące
5. Udostępnianie plików i drukarek (SMB przychodzące)
6. Zakres
7. Te adresy IP (dodaj)
8. Dodaj adresację OpenVPN w pierwszym wierszy (w moim przypadku: 10.8.0.0/24)

Poradnik w wersji oryginalnej, angielskiej z linkiem do oryginalnego tematu

1. Control panel
2. Windows Firewall
3. Advanced settings
4. Inbound rules
5. File and Printer sharing (SMB in)
6. Scope
7. Remote IP address (add)
8. Add subnet to the top box (which was in my case: 10.8.0.0/24)
https://forums.openvpn.net/viewtopic.php?t=21887

22 (edytowany przez Gr4nd0 2016-10-16 11:05:38)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Xemidra napisał/a:

Nie widać również innych komputerów w "Otoczeniu sieciowym" lub "Sieć" (Win Vista i nowsze).

Wyszukiwanie komputerów w "otoczeniu sieciowym" odbywa się poprzez wysłanie do sieci komunikatu rozgłoszeniowego (tzw. broadcast). Broadcast jest wysyłany na specyficzny adres IP. Dla sieci 192.168.1.0/24 ten adres to 192.168.1.255. Taki komunikat trafia do wszystkich komputerów w sieci 192.168.1.0/24 ale nie trafia do innych sieci.
Jeśli koniecznie chcesz widzieć komputery via OpenVPN, ustaw połączenie w trybie bridge (TAP) zamiast router (TUN)

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

23

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Też się nad tym zastanawiałem ale w poradniku Cezarego jest TUN podany do używania jako szyfrowane połączenie np: w publicznych hotspotach. Da się to samo osiągnąć w trybie TAP?

24

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

Tunel to tunel, na czym zrobisz to będzie. Akurat hotspot to tylko nośnik. Ale - hotspoty mogą coś mieć wycięte (np. zezwalać tylko na ruch po http/https), więc się nie zdziw jak nie będzie działać tunel bo coś zablokowali.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25 (edytowany przez Xemidra 2016-10-16 14:44:37)

Odp: Gargoyle OpenVPN brak dostępu do zasobów sieci LAN.

W takim razie możesz mi powiedzieć jak przerobić konfigurację z TUN na TAP, tak by nazwy po NetBIOS działały?
Moje confingi są tutaj: http://eko.one.pl/forum/viewtopic.php?id=14447

Próbowałem zmienić po prostu z TUN na TAP ale to nie pomogło.

Edit1: Problem rozwiązałem: http://eko.one.pl/forum/viewtopic.php?p … 82#p174682