OpenVPN ping windows сервер - PullRequest
       22

OpenVPN ping windows сервер

0 голосов
/ 21 марта 2020

Я пытаюсь сделать некоторые VPN-соединения; Я прочитал много потоков и делаю c, но никак не могу ... Сценарий:

  • Сервер OpenVPN находится в удаленном docker контейнере с IP 172.16.16.1 (255.255.255.0 )
  • Клиенты могут подключаться к серверу и пинговать друг друга.
  • Один клиент - это сервер windows с некоторой общей папкой. Я могу получить доступ к этим общим ресурсам через VPN ip (172.16.16.6), но не через локальный LAN ip (192.168.1.3).

Здесь моя конфигурация после многих попыток:

Server.conf

server 172.16.16.0 255.255.255.0
verb 3
key ***.key
ca ***ca.crt
cert ***.crt
dh ***dh.pem
tls-auth ***ta.key
key-direction 0
keepalive 10 60
persist-key
persist-tun
client-to-client

proto udp

port 1194
dev tun0
status /tmp/openvpn-status.log

user nobody
group nogroup
comp-lzo no

### Route Configurations Below
route 172.16.16.0 255.255.255.0
route 192.168.1.0 255.255.255.0

### Push Configurations Below
push "block-outside-dns"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
push "comp-lzo no"
push "route 192.168.1.0 255.255.255.0"

Client.ovpn:

client
nobind
dev tun
remote-cert-tls server

remote xxx 1195 udp

<key>
...
</key>
<cert>
</cert>
<ca>
...
</ca>
key-direction 1
<tls-auth>
</tls-auth>

Как я могу пропинговать 192.168.1.3 ip с сервера openvpn (172.16.16.1)? Спасибо!

1 Ответ

0 голосов
/ 21 марта 2020

Я думаю, что ваш вопрос, вероятно, более уместен на другом сайте, потому что StackOverflow в основном предназначен для программистов. Возможно, в будущем вы должны задать этот вопрос на Network Engineering Stack Exchange .

Теперь, как говорится, я думаю, что вы должны позволить вашему серверу OpenVPN выступать в качестве маршрутизатора. Так что, если он получает пакет для другой сети, он имеет доступ к нему и пересылает его. Есть лучшее объяснение на Unix & Linux Stack Exchange

Если ваш сервер OpenVPN работает на Linux, вы можете попробовать отредактировать /etc/sysctl.conf и добавить (или замените) эту строку:

net.ipv4.ip_forward=1
...