1 (edytowany przez slaw2012 2017-10-28 18:07:37)

Temat: Openvpn - dostęp do innych urządzeń po LANie

Witam,

Na routerze Netgear 3700v2 mam zainstalowany Gargoyle (1.9.2.5). Bez problemu tworzy się  tunel i wszystko działa poprawnie gdy jest WAN, gdy wybiorę opcję "WAN wyłączony" - w ten sposób wszystkie urządzenia są w tym samym segmencie - tunel się również tworzy, mam dostęp do serwera openvpn,ale nie ma dostępu do żadnych innych urządzeń w mojej sieci.
Czy można to jakoś ustawić, żeby bez włączonego WANa na routerze działał poprawnie openvpn ?

Pozdrawiam

root@Gargoyle:/etc/config# uci show openvpn_gargoyle
openvpn_gargoyle.server=server
openvpn_gargoyle.server.internal_ip='10.8.0.1'
openvpn_gargoyle.server.internal_mask='255.255.255.0'
openvpn_gargoyle.server.port='1194'
openvpn_gargoyle.server.proto='udp'
openvpn_gargoyle.server.cipher='BF-CBC'
openvpn_gargoyle.server.keysize='256'
openvpn_gargoyle.server.client_to_client='true'
openvpn_gargoyle.server.duplicate_cn='true'
openvpn_gargoyle.server.subnet_access='true'
openvpn_gargoyle.server.subnet_mask='255.255.255.0'
openvpn_gargoyle.server.pool='10.8.0.2 10.8.0.254 255.255.255.0'
openvpn_gargoyle.server.subnet_ip='192.168.96.0'
openvpn_gargoyle.server.redirect_gateway='true'
openvpn_gargoyle.server.enabled='true'
openvpn_gargoyle.client=client
openvpn_gargoyle.client.enabled='false'
openvpn_gargoyle.slaw_new=allowed_client
openvpn_gargoyle.slaw_new.id='slaw_new'
openvpn_gargoyle.slaw_new.name='Slaw_NEW'
openvpn_gargoyle.slaw_new.remote='xxxxxx.dyndns.org'
openvpn_gargoyle.slaw_new.enabled='true'

root@Gargoyle:/etc/config# uci show firewall     
(vpn)
firewall.openvpn_include_file=include
firewall.openvpn_include_file.path='/etc/openvpn.firewall'
firewall.openvpn_include_file.reload='1'
firewall.vpn_zone=zone
firewall.vpn_zone.name='vpn'
firewall.vpn_zone.network='vpn'
firewall.vpn_zone.input='ACCEPT'
firewall.vpn_zone.output='ACCEPT'
firewall.vpn_zone.forward='ACCEPT'
firewall.vpn_zone.mtu_fix='1'
firewall.vpn_zone.masq='1'
firewall.vpn_lan_forwarding=forwarding
firewall.vpn_lan_forwarding.src='lan'
firewall.vpn_lan_forwarding.dest='vpn'
firewall.lan_vpn_forwarding=forwarding
firewall.lan_vpn_forwarding.src='vpn'
firewall.lan_vpn_forwarding.dest='lan'
firewall.ra_openvpn=remote_accept
firewall.ra_openvpn.zone='wan'
firewall.ra_openvpn.local_port='1194'
firewall.ra_openvpn.remote_port='1194'
firewall.ra_openvpn.proto='udp'
firewall.vpn_wan_forwarding=forwarding
firewall.vpn_wan_forwarding.src='vpn'
firewall.vpn_wan_forwarding.dest='wan'

root@Gargoyle:/etc/config# uci show network
network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fde0:1849:07b4::/48'
network.lan=interface
network.lan.force_link='1'
network.lan.type='bridge'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.dns='8.8.8.8 8.8.4.4'
network.lan.ifname='eth0.1 eth1'
network.lan.ipaddr='192.168.96.249'
network.lan.gateway='192.168.96.1'
network.wan6=interface
network.wan6.ifname='eth1'
network.wan6.proto='dhcpv6'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch[0].blinkrate='2'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='0 1 2 3 5t'
network.@switch_port[0]=switch_port
network.@switch_port[0].device='switch0'
network.@switch_port[0].port='1'
network.@switch_port[0].led='6'
network.@switch_port[1]=switch_port
network.@switch_port[1].device='switch0'
network.@switch_port[1].port='2'
network.@switch_port[1].led='9'
network.@switch_port[2]=switch_port
network.@switch_port[2].device='switch0'
network.@switch_port[2].port='5'
network.@switch_port[2].led='2'
network.vpn=interface
network.vpn.ifname='tun0'
network.vpn.proto='none'
network.vpn.defaultroute='0'
network.vpn.peerdns='0'

2

Odp: Openvpn - dostęp do innych urządzeń po LANie

Wiec po co używasz gargoyle? Ono zakłada że wan jest, istnieje i następuje nat. Bez tego połowa funkcjonalności gargoyle nie działa.

Zrób samodzielnie konfigurację bo tak musiał byś przepisać firewalla z gargoylowego openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Openvpn - dostęp do innych urządzeń po LANie

Gargoyle (w Twoim wydaniu) lubię za łatwość przy konfigurowaniu, niezmienny od lat interfejs, wparcie wielu platform.
Miałem nadzieję ,że wystarczy jakiś prosty wpis w plikach konfiguracyjnych. W tym przypadku zależało mi tylko na bezpiecznym zdalnym dostępie bez ingerencji w topologię sieci.
Jako alternatywę muszę wziąć pod uwagę przeróbkę routera brzegowego TD-W8970 (ale na niego ma gargoyla :\)
Pozdrawiam