Jak wymuszasz routowanie? Na serwerze czy na kliencie? Masz inną adresację na komputerze-kliencie-vpn niż lokalna sieć za openvpn?
Załóżmy, że masz sieć 192.168.1.0 na routerze z openVPN (najlepiej zmień na jakąś nietypową np. 192.168.43.0). W ramach testów wywal wszystkie reguły route z serwera i klientów.
TESTOWO:
Na komputerze połącz się z VPNem. Uruchom cmd (konsolę) jako administrator i wpisz:
ping 10.8.0.5
ping 10.8.0.1
ping 192.168.1.1
potem dodaj routowanie do sieci lokalnej:
route DELETE 192.168.1.0
route ADD 192.168.1.0 MASK 255.255.255.0 10.8.0.5
route PRINT -4
gdzie 10.8.0.5 to adres bramy na interfejsie OpenVPN, twój IP to wtedy10.8.0.6
I potem ping:
ping 10.8.0.5
ping 10.8.0.1
ping 192.168.1.1
i ping adresu ip komputera w sieci lokalnej.
Jak nie pinguje nic z sieci 192.168.1.0 to coś jest nie tak konfiguracją firewalla na routerze.
Zaloguj się na router i ważne są 2 rzeczy:
1. Sieć > interfejsy
2. Sieć > zapora / firewall
Wtedy sprawdzasz czy masz w interfejsach dla tun0 odpowiednią pozycję (tzn. czy utworzyłeś pozycję niezarządzalny dla urządzenia tun0 nazwą np. openvpn).
Sprawdź czy dla interfejsu openvpn z listy masz utworzoną strefę firewall.
Sprawdź wszystko krok po kroku tak jak jest tutaj: https://help.my-private-network.co.uk/s … nvpn-setup
Sprawdź czy masz zaznaczone forward from LAN w strefie firewalla dla interfejsu OpenVPN.
Po utworzeniu strefy wybierz ją w konfiguracji interfejsu.
Jak nadal nie zadziała to mogę podpowiedzieć że mi się nie udało tego zrobić na wersji z eko.one. Wgraj oficjalne LEDE 17.01.2 z zachowaniem konfiguracji (nie gwarantuję że n trzeba będzie robić wszystkiego od nowa):
http://downloads.lede-project.org/relea … pgrade.bin
Połącz się po ssh i wgraj luci oraz open vpn (domyślnie nie ma webpanelu):
opkg update
opkg install luci luci-app-openvpn openvpn-openssl
Dodanie routowania na stałe jak już się uda:
Każdy klient łączący się z OpenVPN powinien mieć inną sieć lokalną np. 192.168.2.0 wtedy możesz wymusić routowanie w konfiguracji serwera dla każdego łączącego się klienta (najlepiej zmienić podsieć na routerze na inną):
push "route 192.168.1.0 255.255.255.0"
W przeciwnym wypadku dodaj do konfiguracji pojedynczego klienta OpenVPN
route 192.168.1.0 255.255.255.0