Openvpn z pełnym dostępem do zdalnej sieci LAN
: 24 kwietnia 2014, 09:20
Witam
Na Debianie zainstalowałem openvpn w celu uzyskania zdalnego dostępu do zasobów sieci lokalnej w firmie, na serwerze na którym jest zainstalowane openvpn posiadam dwa fizyczne interfejsy:
W sieci lokalnej jest kolejny serwer Windows do którego chcę mieć dostęp na wszystkich portach o adresie 192.168.1.3. Po połączeniu się vpn tak jak napisałem pinguję interfejs tun, oraz eth0, ale w żaden sposób nie mogę spingować serwera z Windwosem W konfiguracji serwera VPN dodałem katalog ccd z danymi dla danego użytkownika który wygląda tak:
Tabela routingu na serwerze wygląda tak:
U klienta tabela route wygląda tak:
Bardzo proszę o pomoc w jaki sposób mogę sie połączyć z tym serwerem Windows który jest w zdalnej sieci lokalnej i posiada adres 192.168.1.3, oczywiście serwer vpn 192.168.1.10 pinguje go bez problemu.
Na Debianie zainstalowałem openvpn w celu uzyskania zdalnego dostępu do zasobów sieci lokalnej w firmie, na serwerze na którym jest zainstalowane openvpn posiadam dwa fizyczne interfejsy:
- eth0 192.168.1.10
- eth1 192.168.177.10
W sieci lokalnej jest kolejny serwer Windows do którego chcę mieć dostęp na wszystkich portach o adresie 192.168.1.3. Po połączeniu się vpn tak jak napisałem pinguję interfejs tun, oraz eth0, ale w żaden sposób nie mogę spingować serwera z Windwosem W konfiguracji serwera VPN dodałem katalog ccd z danymi dla danego użytkownika który wygląda tak:
Kod: Zaznacz cały
ifconfig-push 10.8.0.22 10.8.0.21
push "route 192.168.1.3 255.255.255.255"
push "route 192.168.1.10 255.255.255.255"
Kod: Zaznacz cały
192.168.177.0 * 255.255.255.0 U 0 0 0 eth1
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
Kod: Zaznacz cały
Tabela tras IPv4
===========================================================================
Aktywne trasy:
Miejsce docelowe w sieci Maska sieci Brama Interfejs Metryka
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.102 20
10.8.0.1 255.255.255.255 10.8.0.21 10.8.0.22 31
10.8.0.20 255.255.255.252 On-link 10.8.0.22 286
10.8.0.22 255.255.255.255 On-link 10.8.0.22 286
10.8.0.23 255.255.255.255 On-link 10.8.0.22 286
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.255 10.8.0.21 10.8.0.22 31
192.168.1.3 255.255.255.255 10.8.0.21 10.8.0.22 31
192.168.1.6 255.255.255.255 10.8.0.21 10.8.0.22 31
192.168.1.10 255.255.255.255 10.8.0.21 10.8.0.22 31
192.168.2.0 255.255.255.0 On-link 192.168.2.102 276
192.168.2.102 255.255.255.255 On-link 192.168.2.102 276
192.168.2.255 255.255.255.255 On-link 192.168.2.102 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.8.0.22 286
224.0.0.0 240.0.0.0 On-link 192.168.2.102 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.8.0.22 286
255.255.255.255 255.255.255.255 On-link 192.168.2.102 276
===========================================================================
Trasy trwae:
Brak