Задать вопрос

Как настроить роутинг OPENVPN?

Есть офис, в котором в качестве шлюза стоит роутер Asus прошитый ddwrt openvpn. Поднят сервер Openvpn.
К роутеру конектятся клиенты извне через виндовый клиент Openvpn. Клиенты сеть офиса видят. Но требуется так же, чтобы офис видел клиентские машинки.

Клиентский конфиг:
client
dev tun
proto tcp
remote %Office-WAN-IP% 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client3.crt
key client3.key
cipher "BF-CBC"
comp-lzo
verb 3
link-mtu 1543

Серверный:
push "route 192.168.1.0 255.255.255.0"
server 10.0.0.0 255.255.255.0
comp-lzo
dev tun0
proto tcp-server
duplicate-cn
keepalive 10 120
dh /tmp/openvpn/dh.pem
ca /tmp/openvpn/ca.crt
cert /tmp/openvpn/cert.pem
key /tmp/openvpn/key.pem
management localhost 5001

Офисная сеть: 192.168.1.0/24
Клиентские: 192.168.2.0/24, 192.168.3.0/24.

IPTABLES на роутере:
iptables -I INPUT 1 -p tcp –dport 1194 -j ACCEPT
iptables -I FORWARD 1 –source 192.168.1.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT

Все осложняется тем, что через ssh на роутер зайти нельзя, т.к. он почему-то виснет.
Поэтому только веб консоль и правила iptables.
  • Вопрос задан
  • 3400 просмотров
Подписаться 3 Оценить 2 комментария
Пригласить эксперта
Ответы на вопрос 3
Disen
@Disen
Уточняющий вопрос, а офис знает, за каким интерфейсом находятся клиенты? Роутинг на 10.0.0.0/24 прописан?
Ответ написан
при старте сервера с таким конфигом должны добавится два роута
10.0.0.0/24 via 10.0.0.2 dev tun0 
10.0.0.2 dev tun0  proto kernel  scope link  src 10.0.0.1

возможно они перетираются
посмотрите таблицу маршрутизации
перезапустите сервер и посмотрите снова
если есть разница, попробуйте вбить вручную в консоли после перегрузки маршрутизатора
если помогает, ищите кто их перетирает
Ответ написан
Комментировать
@Power_ON Автор вопроса
Консолька недоступна, увы. Иначе я бы через ccd настроил, думаю.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы