@anton99zel
29а класс средней школы №7

Как настроить openVPN для входа в домашнюю сеть?

Дано:
VPS в интернете, где поднят Сервер openVPN
Дома на роутере поднят Клиент openVPN
Друг друга видят и пингуются в обе стороны.
Настройки на клиенте
spoiler
client
tls-client
tls-auth ta.key 1
auth SHA1
dev tun
proto udp
remote 185.188.zzz.zzz 1194
cipher AES-256-CBC
resolv-retry infinite
nobind
persist-key
persist-tun
ns-cert-type server
verb 3
tun-mtu 1500 
tun-mtu-extra 32 
mssfix 1450 
ping-restart 60 
ping 10

Настройки на сервере
spoiler
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key 
dh dh2048.pem
tls-server
tls-auth ta.key 0
server 10.10.10.0 255.255.255.0
cipher AES-256-CBC
status openvpn-status.log
log openvpn.log
duplicate-cn
push "route 10.10.10.0 255.255.255.0 10.10.10.1"
verb 3
mute 20
max-clients 15
keepalive 10 120
client-to-client
persist-key
persist-tun
route-gateway 10.10.10.1
topology subnet

VPS имеет белый ip 185.188.zzz.zzz и ip vpn 10.10.10.1
Роутер дома не имеет белого ip, vpn 10.10.10.4, домашняя локальная сеть имеет адреса 192.168.1.1-100, в роутер включен по usb модем 192.168.8.1
Пинг внутри vpn в обе стороны
С компьютера 192.168.1.5 есть пинг на 10.10.10.1
А вот с VPN на домашнюю сеть и на роутер уже не пингуется (с сервера 10.10.10.1 нет ping 192.168.1.1)
Как с vpn сделать доступ к локальной домашней сети?
(всё задумано в рамках реализации этого вопроса: Передача post запросов через vpn — будет ли работать моя схема? )
  • Вопрос задан
  • 280 просмотров
Пригласить эксперта
Ответы на вопрос 1
flapflapjack
@flapflapjack
на треть я прав
У вас в настройках клиента нет маршрутов в подсеть 192.168, на сервере я думаю то же самое.
Нужно вручную добавить маршрут на сервере, а на клиенте - как хотите. Я на работу подключаюсь конфигом, где сразу прописаны маршруты, и они сами добавляются:

часть client.ovpn
route 172.17.172.1 172.17.172.49
route 172.17.172.49 255.255.255.255
route 192.168.0.0 255.255.255.0 172.17.172.49
route 192.168.2.0 255.255.255.0 172.17.172.49
route 192.168.1.0 255.255.255.0 172.17.172.49
route 192.168.6.0 255.255.255.0 172.17.172.49
route 192.168.10.0 255.255.255.0 172.17.172.49
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы