Odp: Problem z OpenVPN
Ale mam zrobic forward na routerze przez ktory on wchodzi do routera z OPENVPN ?
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Problem z OpenVPN
Strony Poprzednia 1 2 3 4 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Ale mam zrobic forward na routerze przez ktory on wchodzi do routera z OPENVPN ?
To gdzie masz w końcu ten serwer openwrt? Nie ma routerze z dwoma wanami?
Czesc,
to jest tak WAN od 1 prowaidera wchodzi na router powiedzmy xx
WAN od 2 prowaidera wchodzi na router yy gdzie jest multiwan i sa 2 porty WAN - WAN1 i WAN2
na router yy wchodzi wan od 2 prowaidera i wyjscie z LAN z routera xx bo wan od 1 prowaidera wchodzi na router xx
router yy dostaje wan1 i wan2<lan router xx>
router yy jest skonfigurowany jako 2 wanowy z multiwanem
moje sieci
eth0 Link encap:Ethernet HWaddr F8:D1:11:-------
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:20046 errors:0 dropped:68 overruns:58882 frame:0
TX packets:6195 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2357786 (2.2 MiB) TX bytes:1357481 (1.2 MiB)
Interrupt:4
eth0.1 Link encap:Ethernet HWaddr F8:D1:11:--------
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1786 errors:0 dropped:0 overruns:0 frame:0
TX packets:1934 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:342855 (334.8 KiB) TX bytes:497236 (485.5 KiB)
eth0.2 Link encap:Ethernet HWaddr F8:D1:11:------
inet addr:10.0.0.155 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:13339 errors:0 dropped:23 overruns:0 frame:0
TX packets:3053 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1044037 (1019.5 KiB) TX bytes:723270 (706.3 KiB)
eth0.3 Link encap:Ethernet HWaddr C8:3A:35:-------
inet addr:192.168.200.100 Bcast:192.168.200.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2637 errors:0 dropped:268 overruns:0 frame:0
TX packets:948 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:403592 (394.1 KiB) TX bytes:81000 (79.1 KiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:889 errors:0 dropped:0 overruns:0 frame:0
TX packets:889 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:69925 (68.2 KiB) TX bytes:69925 (68.2 KiB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.8.0.1 P-t-P:10.8.0.1 Mask:255.255.255.0
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:9 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:682 (682.0 B) TX bytes:0 (0.0 B)
wlan0 Link encap:Ethernet HWaddr F8:D1:11:------
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1240 errors:0 dropped:0 overruns:0 frame:0
TX packets:1944 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:318618 (311.1 KiB) TX bytes:564132 (550.9 KiB)wan xx jest adresem publicznym a widac go powyzej jako wyjscie z routera xx ze switcha
wan do yy jest to prywatny adres z forwardem portow tcp/udp 8086 na czym ma chodzic openvpn
Chcialem puscic ruch na openvpn od prowaidera 1 z IP publicznym poprzez router xx ktory wchodzi na WAN2 na router yy
uffff.
Robisz forward portu 8086 który podałeś w konfiguracji openvpn z wan2 na prywatnyadres:8086/
ale robie forward portu 8086 na routerze xx do adresu ktory jest wanem2 na routerze yy - tak
a co z firewalem ?
czy na routerze yy tez mam cos forwardowac,
czy mam DMZ ustawic na routerze xx ?
Masz tylko zrobić forward na routerze yy z wan2, czyli z tego łącza z którego nie ma już następnego routera. Nic więcej.
No i na tej maszynie z openvpn musisz mieć ten port odblokowany.
ale do czego ma byc ten forward ? na wan mam odblokowany ten port mam go odblokowac w firewalu takze na wan2 na routerze yy - kurna nie kumam.
wan (publiczne ip) wchodzi na wan w xx wychodzi lanem do > wan2 w yy
wan yy > wan w yy jako wan
Masz dwa wany. Jeden jest za pierwszym routerem, drugi bezpośrednio ma publiczne ip. Masz przekierować port z drugiego wanu na ip komputera na którym jest openvpn. No prościej się tego nie da wytłumaczyć.
router przez ktorego przechodzi wan2 ma ares 192.168.200.100 tam jest publiczne IP. Prywatne IP i tam tez stoii openwpn
- tylko sie cos chrzani i nie zawsze laczy on ma prywatny wan1 10.0.0.155 - to jest router z openvpn tu robie przekierowanie na wan2 - tak ?
openvpn TCP 8086 192.168.200.100 8086
do tego routera wchodzi jeszcze jeden wan1 (10.0.0.155) bezposrednio do ktorego sie laczylem
czyli na tym routerze gdzie wchodzi wan1 (bez openvpn) czyli u mnie wan2 (192.168.200.100) nic nie zmieniam, nic nie przekierowywuje tylko na tym routerze gdzie jest serwer openvpn.
Własnie na tym gdzie masz dwa wany masz zrobić przekierowanie. Po co ci jakies przekierowanie tam gdzie stoi openvpn, jak to na niego właśnie masz się dostać?
hmmm - juz zglupialem.
po zrobieniu tego co powyzej mam taki zwis
Mon Oct 07 21:12:01 2013 OpenVPN 2.1.4 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Nov 8 2010
Mon Oct 07 21:12:01 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Mon Oct 07 21:12:01 2013 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Mon Oct 07 21:12:01 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 07 21:12:01 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 07 21:12:01 2013 LZO compression initialized
Mon Oct 07 21:12:01 2013 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Mon Oct 07 21:12:01 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Oct 07 21:12:01 2013 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Oct 07 21:12:01 2013 Local Options hash (VER=V4): 'ee93268d'
Mon Oct 07 21:12:01 2013 Expected Remote Options hash (VER=V4): 'bd577cd1'
Mon Oct 07 21:12:01 2013 Attempting to establish TCP connection with xxx.xxx.xxx.xxx:8086
Próbuje nawiązać połączenie. Po TCP, a ty miałeś w konfiguracji udp. Więc jaką masz w końcu tą konfigurację i jaki protokół przekierowałeś?
zmienilem na TCP bo zaczelo sie cokolwiek laczyc styabilniej - jest teraz TCP
client
remote (adres przwatny) 8086 (to router yy)
dev tun
proto tcp-client
status current_status
resolv-retry infinite
ns-cert-type server
topology subnet
verb 3
cipher BF-CBC
keysize 128
ca ca.crt
cert klient1.crt
key klient1.key
tls-auth ta.key 1
nobind
persist-key
persist-tun
comp-lzo
na tym robie przekierowanie ?
w konfigu klienta pozniej zmieniam adres na ten publiczny na router xx
bo chyba certyfikatow nie trzeba generowac za kazdym razem przy zmianie konfigu ?
Pokazałeś konfigurację klienta i spytałeś się czy na tym robisz przekierowanie....
A co mam Ci pokazac , jaki config ?
klienta napisalem ze zmieniam mu pozniej IP po tym przekierowaniu cy to ma wygladac tak ?:
config redirect 'redirect_enabled_number_0'
option name 'openvpn_przez_nettel'
option dest 'lan'
option proto 'tcp'
option src_dport '8086'
option dest_ip '10.8.0.1'
option dest_port '8086'
option src 'wan2'
czy dodatkowo firewal powinien miec takie wpisy:
#config forwarding 'vpn_lan_forwarding_2'
# option src 'lan'
# option dest 'vpn'
#
#config forwarding 'vpn_wan_forwarding2'
# option src 'vpn'
# option dest 'wan2'
na routerze xx tam gdzie mi wchodzi publiczny IP zrobilem forward portow z 8086 do adresu wyjsciowego 192.168.200.100
nic nie dziala
nie mam koncepcji
na router yy sie laczy nawet po ustawieniu forwardy na routerze yy
"zrobilem forward portow z 8086 do adresu wyjsciowego 192.168.200.100" - to czy jest ta reguła na ip 10.8.0.1?
nie to 2 regula z 192.168.200.100 nie dzialalo - to adres przychodzacy z tego routera xx gdzie jest publiczny IP
napisales ze przekierowanie ma byc na komputer gdzie chodzi openvpn, a chodzi standardowo na 10.8.0.1
adres wan routera yy to 10.0.0.155
adres wan routera xx to <ip publiczne>
z routera xx wychodzi adres 192.168.200.100 i wchodzi jako wan2 na router yy
adres tuna 10.8.0.1
adres sieci yy 192.168.100.0
adrs sieci xx 192.168.200.0 -> WAN2 >do sieci 192.168.100.0
adres 10.0.0.0 -> WAN1 do sieci 192.168.100.0
openvpn serwer chodzi na 192.168.100.0
i gdzie co poprzekierowywac musze ?
bo rozumiem ze na xx (publiczne IP z WAN do LAN 8086)
z LANU z tego routera idzie na WAN2 routera yy
<ip_publiczne>:8086 (czyli wan2) na adres komputera gdzie masz openvpn. Nie adres tuna, czy czegoś innego. Adres jaki ma ten komputer w sieci. Piszę to już po raz któryś tam, a i tak robisz po swojemu.
"<ip_publiczne>:8086 (czyli wan2) na adres komputera gdzie masz openvpn. Nie adres tuna, czy czegoś innego. Adres jaki ma ten komputer w sieci. Piszę to już po raz któryś tam, a i tak robisz po swojemu."
na routerze tam gdzie wchodzi adres publiczny mam przekierowany port 8086 na adres 192.168.200.100, ktory jest WAN2 routera gdzie stoii openvpn - mam przekierowane, czy cos musze zrobic na routerze gdzie jest WAN i WAN2 czyli tam gdzie stoii openvpn ?
ADRES wychodzacy z routera z adresem publicznym to 192.168.200.100 i wchodzi on na router z 2 WANAMI jako WAN2 - czy na tym routerze z 2 WANAMI gdzie stoii openvpn musze jakac regule dodac czy nie ?
Rozumiem co masz na mysli, ze wystarczy tylko forward zrobic na tym routerze z adresem publicznym portu 8086 z WAN do LAN i z tego lanu adres wprowadzic jako WAN2 do 2 routera gdzie jest openvpn serwer - teoretycznie powinno dzialac, ale nie dziala - wlasnie o to chodzi.
Polaczenie na zewnetrzby adres WAN (prywatny z forwardem portow 8086 u prowaidera - x.x.149.194:8086) jest to moj WAN na routerze z openvpn czasami chodzi czasmi nie.
polaczenie na zewnetrzny adres WAN na routerze z publicznym IP x.x.237.36:8086 ktory wchodzi na router gdzie jest foreward portu 8086 z WAN do LAN i pozniej jest to wpiete do 2 routera jako WAN2 z adresem 192.168.200.100 - nie dziala wogole.
Pytanie jest takie czy musze cos dodatkowo dodac jeszcze do routera z 2 WANami ?
zeby proba polaczenia na x.x.237.36:8086 do openvpn na tym routerze doszla do skutku ?
Dobra, zapomnij o wszystkim.
Masz komputer w serwerem www a przed nim router. Żeby dostać się do serwera www musisz na routerze przekierować port na 80 na komputer z www. Na komputerze z www masz tylko mieć odblokowany port 80.
Czyli na routerze masz przekierować port z wan2 na komputer gdzie masz openvpn, ew na komputerze z openvpn odblokować port. I to wszystko, nic więcej. Działa tak dla ssh, www i tysiąca innych usług na milionach komputerów w sieci.
moj route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.200.1 0.0.0.0 UG 0 0 0 eth0.3
0.0.0.0 10.0.0.1 0.0.0.0 UG 0 0 0 eth0.2
0.0.0.0 10.64.64.64 0.0.0.0 UG 30 0 0 3g-wan3
10.0.0.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0.2
10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
10.64.64.64 0.0.0.0 255.255.255.255 UH 0 0 0 3g-wan3
192.168.100.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
192.168.200.0 0.0.0.0 255.255.255.0 U 20 0 0 eth0.3
openvpn jest na eth0.2
router z ktorego przychodzi wan2 to eth0.3
tun0 - chodzi na tym routerze
forward na routerze z adresem publicznym port 8086 z WAN na LAN
To konfig z sprzętu gdzie stoi openvpn tak?
Tak
mam na nim dodatkowo dodac regule:
config remote_accept 'ra_8086_8086'
option local_port '8086'
option remote_port '8086'
option proto 'tcpudp'
option zone 'wan'
I po co pokazałeś z niego routing? Co ma wspólnego z przekierowaniem które masz zrobić na routerze przed nim?
Strony Poprzednia 1 2 3 4 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Problem z OpenVPN
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc