Temat: konfiguracja openVPN tun - pod Gargoyle

Witam.
Potrzebuję połączyć dwie lokalizacje przez vpn żeby się wzajemnie widziały (LAN1 <-> LAN2)
Do LAN1 już się łączą klienty (zdalny dostęp do komputerów)
Routery TP- Link z Gargoyle na pokładzie
LAN1 WDR3600, LAN2 Archer A7

LAN1 - serwer vpn - stałe łącze, zewnętrzne IP
DHCP wyłączone
adresacja 192.168.1. ...

Konfiguracja OpenVPN: Serwer
Status OpenVPN:Uruchomiony, połączony, IP: 10.8.0.1
Wewnętrzny adres IP serwera: 10.8.0.1
Wewnętrzna maska podsieci: 255.255.255.0
Port serwera: 1194
Protokół: UDP
Algorytm szyfrujący: AES-CBC 256bit
Komunikacja pomiędzy klientami VPN: Zabroniona
Dostęp do urządzeń w sieci LAN: Dopuszczony
Poświadczenia: Niezależne dla każdego klienta
Klienty używają VPN do: Całego ruchu internetowego

LAN2 - klient vpn, zmienne IP, założone konto na no-ip.pl, połączenie z WAN przez modem Huawei

Edycja ustawień klienta OpenVPN
Nazwa klienta: LAN2
Wewnętrzny adres IP klienta: 10.8.0.10
Klient łączy się do: WAN IP: 89.25.232.....
Podsieć za klientem: Trasa zdefiniowana poniżej
Adres IP podsieci 192.168.2.0
Maska podsieci 255.255.255.0

Ze względu na zainstalowane oprogramowanie w LAN1 i LAN2, komputery w tych podsieciach muszą się widzieć.

Komunikacja między klientami powinna być ustawiona na: dozwolona?
Jaką adresację DHCP na routerze w LAN2 mam ustawić , 192.168.2...? nie będzie się to gryzło z pozostałymi klientami ?

Aktualne aktywne trasy z routera LAN1:

Cel                                        Interfejs (sieć)    Brama            Metryka
default                                eth0.2 (WAN)    89.25....1        0
10.8.0.0/255.255.255.0         tun0                    *                    0
89.25.232.0/255.255.255.0     eth0.2 (WAN)    *                    0
89.25....1                                 eth0.2 (WAN)    *                   0
192.168.1.0/255.255.255.0     br-lan (LAN)    *                           0
192.168.2.0/255.255.255.0    tun0                    10.8.0.4           0
192.168.2.0/255.255.255.0    tun0                    10.8.0.2           0
192.168.2.0/255.255.255.0    tun0                    10.8.0.3           0
192.168.2.0/255.255.255.0    tun0                     10.8.0.6           0

2

Odp: konfiguracja openVPN tun - pod Gargoyle

Tak, klient musi mieć inną adresację w lanie, może być to 192.168.2.x. Komunikacja pomiędzy klientami dozwolona.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: konfiguracja openVPN tun - pod Gargoyle

Po odpaleniu klienta na routerze w LAN2 nie mam do niego dostępu i brak jest internetu.
W ipconfig/all wyświetla mi się jako brama 192.168.2.1, ale nie mogę się na router dostać.

4

Odp: konfiguracja openVPN tun - pod Gargoyle

Czy ty zrobiłeś tam więcej klientów z tą samą adresacją na lanie?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: konfiguracja openVPN tun - pod Gargoyle

Wszystkie klienty jest tam ich chyba z 5, łącznie z nowym klientem LAN 2 mają taką konfigurację
Podsieć za klientem: Trasa zdefiniowana poniżej
Adres IP podsieci 192.168.2.0
Maska podsieci 255.255.255.0

Może dla LAN2 mam zmienić np. na 192.168.3.x ?

6

Odp: konfiguracja openVPN tun - pod Gargoyle

Każdy ma mieć inną adresację. Skąd ma być wiadomo gdzie wysłać pakiet jak wszystkie mają taką samą sieć?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: konfiguracja openVPN tun - pod Gargoyle

Obecna konfiguracja klientów:

Nazwa klienta          Wewnętrzne IP (obsługiwana podsieć)   
klient1                    10.8.0.2 192.168.2.0/255.255.255.0                   

klient2                   10.8.0.3 192.168.2.0/255.255.255.0       
           
klient3                   10.8.0.4 192.168.2.0/255.255.255.0   
.
.
.

dotychczas taka konfiguracja działała, ale nie było dozwolonej komunikacji pomiędzy klientami.

Tak mam zrobić?
Konfiguracja nowego klienta / ustawienia poświadczeń:

Nazwa klienta: Klient10
Wewnętrzny adres IP klienta: 10.8.0.11
Klient łączy się do: WAN IP: 89.25.x.19
Podsieć za klientem: Trasa zdefiniowana poniżej
Adres IP podsieci 192.168.2.0   - tutaj mam każdemu zmienić IP np. 192.168.2.1, 192.168.2.2 itp, czy 192.168.3.x 192.168.4.x
Maska podsieci 255.255.255.0

8

Odp: konfiguracja openVPN tun - pod Gargoyle

klient1                    10.8.0.2 192.168.2.0/255.255.255.0                   
klient2                   10.8.0.3 192.168.3.0/255.255.255.0       
klient3                   10.8.0.4 192.168.4.0/255.255.255.0   

I na kliencie2 zmień adres ip na lanie na 192.168.3.1, na kliencie3 zmień adres na lanie na 192.168.4.1.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: konfiguracja openVPN tun - pod Gargoyle

OK
Czyli muszę wygenerować nowe klucze dla nich.
Mam tylko jednego klienta LAN z routerem jako klient, reszta to klienty na komputerach.

Jak mam się teraz logować do routera w LAN2 przez zdalny dostęp?
Włączyłem DDNS no-ip.pl ze względu na zmienne IP - modem GSM.
Mam ustawione:
Zdalny dostęp - https - port 443
Powinienem uzyskać zdalny dostęp przez logowanie
https://mojanazwa.no-ip.pl:443 ??

10

Odp: konfiguracja openVPN tun - pod Gargoyle

A w ogóle wykupiłeś usługę publicznego adresu ip u operatora że chcesz się dostać przez modem do routera? Bo to nie ma nic wspólnego z openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: konfiguracja openVPN tun - pod Gargoyle

Niestety nie, muszę to załatwić.
Czyli do czasu wykupienia publicznego IP nie będzie działała komunikacja przez openvpn w tun?
Chodzi mi o komunikację w dwie strony pomiędzy LAN1  i LAN2, wymóg zainstalowanego oprogramowania (muszą się komputery widzieć).

12

Odp: konfiguracja openVPN tun - pod Gargoyle

Jeszcze raz - openvpn nie ma nic wspólnego z dostępem przez modem komórkowy i dyndns!

Zrobiłeś (albo i nie) połączenie tunelem dwóch sieci. Jeżeli połączenie działa i chcesz się dostać do routera to wpisz po prostu https://192.168.2.1 w przeglądarce. Tak samo jak chcesz się dostać do komputerów w sieci lan klienta - bo teraz masz "jedną" sieć.

I nie ma to nic wspólnego z dostępem do routera od strony wanu. To całkowicie inne zagadnienie. Dlaczego zakładasz że bez publicznego ip klienta nie będzie działać komunikacja przez openvpn?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: konfiguracja openVPN tun - pod Gargoyle

Z tym publicznym IP i komunikacją z openvpn to moja nadintepretacja. Przeczytałem w jakimś poradniku że dla vpn w trybie tun jest to wymagane.

Dzięki za dotychczasową pomoc, wszystko ruszyło oprócz telefonu voip, ale po kolei.

W LAN1 - podsieć 192.168.1.x jest centrala tel. i działające tel. voip.

Przeniosłem jeden z nich do testów do LAN2 - podsieć 192.168.10.x, zmieniłem konfigurację tel. i tel zarejestrował się w centrali LAN1 ale jest prawdopodobnie problem z przesyłaniem pakietów RTP (tak twierdzi serwisant od centrali).
Na tel. można się dodzwonić, można z niego zadzwonić ale komunikacja głosowa jest tylko w jedną stronę, tzn. od tel. w kierunku centrali, w drugą stronę głucho.
Gdzie szukać problemu?

14 (edytowany przez Cezary 2020-09-01 21:59:47)

Odp: konfiguracja openVPN tun - pod Gargoyle

O problemach z voip nic nie wiem - nie moja działka.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: konfiguracja openVPN tun - pod Gargoyle

Bardziej chodzi mi o to czy taka konfiguracja to pełny routing, tzn. czy nie jest coś domyślnie blokowane.
Domyślam się, że pod Gargoyle pewnie jest ograniczona możliwość konfiguracji.

LAN1 - centrala tel.
Serwer OpenVPN: konfiguracja
Wewnętrzny adres IP serwera:  10.8.0.1
Wewnętrzna maska podsieci:    255.255.255.0
Port serwera:                          1194
Protokół:                                 UDP
Algorytm szyfrujący:                 AES-CBC 256bit
Komunikacja pomiędzy klientami VPN: Dozwolona
Dostęp do urządzeń w sieci LAN: Dopuszczony
Poświadczenia:                          Niezależne dla każdego klienta
Klienty używają VPN do:             Całego ruchu internetowego

LAN2 - klient z tel voip

Adres serwera OpenVPN:           89.25.x.19
Port serwera OpenVPN:             1194
Protokół:                                  UDP
Algorytm szyfrujący:                 AES-CBC 256bit
Ruch poza VPN:                        Blokuj

Jest jeszcze gdzieś możliwość zmiany ustawień?

16

Odp: konfiguracja openVPN tun - pod Gargoyle

W pliku konfiguracyjnym openvpn. Ale nie, nic nie jest domyślnie "blokowane".

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.