Temat: OpenVPN - udostępnienie internetu z lokalizacji serwera / routera

Witam.
Mam pewien problem. Potrzebuje po OpenVPN udostępnić Internet z routera (serwera OpenVPN na OpenWRT), żeby klienci identyfikowali się tym samym adresem publicznym, co z sieci routera.
Generalnie już to mi działa i klienci mają Internet z routera gdzie jest serwer OpenVPN (mają ten sam publiczny IP), ale teraz pojawiła się potrzeba udostępnienia tego Internetu jeszcze za klienta OpenVPN, na kolejne urządzenie, gdzie nie ma możliwości uruchomienia aplikacji OpenVPN (w tym przypadku jest to TV).
Znalazłem wiele opisów, jak udostępnić połączenie z OpenVPN przez wbudowany Hot Spot w Windows 10/11: https://protonvpn.com/blog/share-vpn-co … n/#windows ale niestety nie chce mi to za nic zadziałać... urządzenie łączy się z Hot Spotem, ale nie ma na nim Internetu.
Nie wiem co robię źle... macie jakiś pomysł? Robiliście już coś takiego u siebie?

Konfiguracja serwera:

config openvpn 'internet'
    option enabled '1'
    option dev 'tun1'
    option port '1194'
    option proto 'udp'
    option log '/tmp/openvpn3.log'
    option verb '3'
    option ca '/etc/openvpn/ca3.crt'
    option server '11.11.11.0 255.255.255.0'
    list push 'redirect-gateway def1'
    option cipher 'AES-256-CBC'
    option auth 'SHA256'
    option dh '/etc/openvpn/dh3.pem'
    option cert '/etc/openvpn/serwer3.crt'
    option key '/etc/openvpn/serwer3.key'

Konfiguracja klienta:

client
dev tun
proto udp
remote XXX 1194
nobind
user nobody
group nobody
persist-key
persist-tun
<ca>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----

-----END PRIVATE KEY-----
</key>
cipher AES-256-CBC
verb 3

Z góry dzięki za podpowiedz / pomoc smile

2

Odp: OpenVPN - udostępnienie internetu z lokalizacji serwera / routera

NIc jeszcze nie zrobiłeś w tym kierunku. Masz klienta openvpn jeżeli cała trasa domyślna idzie przez openvpn to teraz zrób normalnie sekcję w network z proto none i device tun0, zrób sekcję firewalla, zezwól na forwarding lan <> openvpn. Czyli generalnie pierwsza cześć tego: https://eko.one.pl/?p=openwrt-openvpntu … udoserwera

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: OpenVPN - udostępnienie internetu z lokalizacji serwera / routera

Dzięki @Cezary za odpowiedz.
Tak jak napisałem... na kliencie mi działa już Internet z routera po OpenVPN... po prostu nie wrzuciłem tutaj konfiguracji z interfejsu, czy konfiguracji firewall smile
Problem pojawia się, jak chce te połączenie OpenVPN udostępnić dalej poza klienta. Nie mam TV z Android, żeby zainstalować na nim OpenVPN... mam TV z Tizen, więc muszę jakoś z lapka udostępnić połączenie z OpenVPN i z tym mam problem.

4

Odp: OpenVPN - udostępnienie internetu z lokalizacji serwera / routera

To Twoje "chce te połączenie OpenVPN udostępnić dalej poza klienta" jest już z definicji - jeżeli openvpn robi trasę domyślną to jakikolwiek klient podłączony do lanu tego routera też zbędzie wychodził przez tego openvpn siłą rzdczy.

Co najwyżej nie zrobiłeś poprawie firewalla jeżeli takiego wyjścia nie ma, ale nie robisz poza networkiem/firewallem jakiś dalszych konfiguracji żeby klientowi jakoś specjalnie to połączenie udostępnić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.