Как настроить OpenVPN для работы в LAN из WAN? Настраиваю OpenVPN на ubuntu-server 19 с двумя сетевухами. Главная цель:
WAN => OpenVPN <= LAN
По инструкции от openvpn пишу в конфиге:
push "route 192.168.2.0 255.255.255.0" spoiler192.168.2.0/24 - локалка
По идее должен всю подсеть спокойно отдавать на VON, но в итоге ничего не работает. Ping выполняется только на адрес VPN-сервера.
Как правильно настроить VPN?

26 Мар 2020 в 19:48
241 +1
0
Ответы
1

Для того чтобы настроить OpenVPN для работы из WAN в LAN, вам нужно сконфигурировать не только OpenVPN сервер, но и маршрутизацию на стороне LAN. Вот что вам нужно сделать:

Убедитесь, что на вашем сервере OpenVPN настроена маршрутизация и IP forwarding. Для этого выполните следующие команды:echo 1 > /proc/sys/net/ipv4/ip_forward

Чтобы настроить это постоянно, отредактируйте файл /etc/sysctl.conf и добавьте строку net.ipv4.ip_forward=1.

Настройте правильные правила iptables для маршрутизации трафика между WAN и LAN. Например, если ваша сеть LAN находится на интерфейсе eth1, а WAN на интерфейсе eth0, выполните следующие команды:iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

Эти правила позволят маршрутизировать трафик между интерфейсами.

Вам необходимо также убедиться, что настройки OpenVPN на сервере и клиенте правильно сконфигурированы. На стороне сервера в файле конфигурации должны быть установлены следующие параметры:push "route 192.168.2.0 255.255.255.0"Перезапустите сервис OpenVPN:systemctl restart openvpn@serverНа стороне клиента также убедитесь, что маршруты правильно настроены. После подключения к серверу OpenVPN, выполните команду:route -n

Эта команда покажет текущие маршруты на клиенте.

После выполнения всех этих шагов трафик должен успешно маршрутизироваться из WAN в LAN через OpenVPN. Если у вас возникают проблемы, сначала убедитесь, что маршрутизация и маршруты правильно сконфигурированы на всех узлах сети. Если проблема остается, пожалуйста, уточните, какие ошибки вы получаете для более подробной помощи.

18 Апр в 15:25
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 92 493 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир