PDA

Επιστροφή στο Forum : OVPN Server MT / Client routes problem



paperakis
03-12-17, 19:59
Καλησπέρα σας,

Ψάχνω να βρω απάντηση στο ερώτημα μου δίχως να έχω βρει κάποια λύση μέχρι στιγμής.
Έχω ένα ΜΤ για OVPN server όπου στο MT υπάρχουν πολλά subnets το πρόβλημα μου είναι ότι εάν δεν κάνω redirect όλο το traffic απο το OVPN σαν client δεν βλέπω όλα τα subnets.
Υπάρχει περίπτωση απο τον Server ή απο το config του client να περνάω routes?
το config του client είναι το εξής :

client
dev tun
proto tcp-client
remote IP
port PORT
nobind
persist-key
#persist-tun
tls-client
remote-cert-tls server
ca cert_export_CA.crt
cert cert_export_CLIENT.crt
key cert_export_CLIENT.key
verb 4
mute 10

cipher AES-256-CBC
auth-user-pass auth.cfg
auth SHA1

auth-nocache
redirect-gateway def1 <- Η εντολή που περνάς όλο το traffic από το vpn.

dimangelid
04-12-17, 09:34
Καλησπέρα σας,

Ψάχνω να βρω απάντηση στο ερώτημα μου δίχως να έχω βρει κάποια λύση μέχρι στιγμής.
Έχω ένα ΜΤ για OVPN server όπου στο MT υπάρχουν πολλά subnets το πρόβλημα μου είναι ότι εάν δεν κάνω redirect όλο το traffic απο το OVPN σαν client δεν βλέπω όλα τα subnets.
Υπάρχει περίπτωση απο τον Server ή απο το config του client να περνάω routes?
το config του client είναι το εξής :

client
dev tun
proto tcp-client
remote IP
port PORT
nobind
persist-key
#persist-tun
tls-client
remote-cert-tls server
ca cert_export_CA.crt
cert cert_export_CLIENT.crt
key cert_export_CLIENT.key
verb 4
mute 10

cipher AES-256-CBC
auth-user-pass auth.cfg
auth SHA1

auth-nocache
redirect-gateway def1 <- Η εντολή που περνάς όλο το traffic από το vpn.

Με Mikrotik δεν έχω ασχοληθεί. Στην δικιά μου περίπτωση (openvpn server στημένος σε pfSense router) περνάω ένα route από το config του client βάζοντας την γραμμή route 10.0.0.0 255.255.255.0 μέσα στο αρχείο του client. Αντικαθιστάς το δίκτυο και το subnet με αυτά που θες εσύ. gateway δεν χρειάζεται να βάλεις, παίρνει την ip του openvpn server

paperakis
06-12-17, 22:46
Με Mikrotik δεν έχω ασχοληθεί. Στην δικιά μου περίπτωση (openvpn server στημένος σε pfSense router) περνάω ένα route από το config του client βάζοντας την γραμμή route 10.0.0.0 255.255.255.0 μέσα στο αρχείο του client. Αντικαθιστάς το δίκτυο και το subnet με αυτά που θες εσύ. gateway δεν χρειάζεται να βάλεις, παίρνει την ip του openvpn server


Το δοκίμασα και παίζει. Ευχαριστώ!!!:rofl::rofl:

dimangelid
07-12-17, 03:53
Το δοκίμασα και παίζει. Ευχαριστώ!!!:rofl::rofl:

Παρακαλώ :)

@ ADSLgr.com All rights reserved.