Puncte:0

Rețeaua OpenVPN pe partea clientului

drapel ca

Am urmatoarea configuratie.

VPS cu Windows Server 2019 și cu IP public. Am un server OpenVPN instalat pe el și un adaptor TUN cu 10.8.0.1 IP Aici configurația serverului meu OpenVPN

portul 1194
proto tcp
dev tun
ca "C:\Program Files\OpenVPN\easy-rsa\pki\ca.crt"
cert "C:\Program Files\OpenVPN\easy-rsa\pki\issued\server.crt"
cheie „C:\Program Files\OpenVPN\easy-rsa\pki\private\server.key”
dh "C:\Program Files\OpenVPN\easy-rsa\pki\dh.pem"
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
apăsați „route 192.168.8.0 255.255.255.0”
de la client la client
menține în viață 10 120
cifrul AES-256-CBC
cheie-persiste
persist-tun
starea „C:\Program Files\OpenVPN\log\status.log”
jurnal „C:\Program Files\OpenVPN\log\openvpn.log”
verbul 6
mut 20
windows-driver wintun
mssfix 1500

Pe de altă parte, am un router Mikrotik și un client OpenVPN.Aici configurația Mikrotik

Nume: ovpn-srv
Tip: Client OVPN
Conectați-vă la: public.vps.ip
Port: 1194
Mod: ip
Utilizator: utilizator
Parola: ****
Profil: implicit
Certificat: mikrotik.crt_0
Auth: sha1
Cifrare: aes 256
Utilizați DNS peer: da
Rețeaua locală din spatele Mikrotik este 192.168.8.0/24

Toate computerele din spatele Mikrotik se pot conecta la VPS prin RDP prin ip a adaptorului OpenVPN TUN 10.8.0.1. Dar trebuie să conectez o imprimantă de rețea în spatele Mikrotik la serverul VPS. Dar nu pot da ping la nicio adresă IP din spatele Mikrotik de pe serverul VPS.

Ce trebuie să configurez pe Mikrotik pentru a putea accesa rețeaua locală din spatele Mikrotik de pe serverul VPS?

Multumesc anticipat!

drapel in
Trebuie să aveți ceva în plus pe 192.168.8.0/24 este pe partea Mkrotik, dar cum ajunge serverul în acest interval? Bănuiesc că „nu se întâmplă” din cauza NAT pe partea Mikrotik. Dacă da, trebuie să eliminați acel NAT și apoi să faceți serverul să știe cum să ajungă la acea rețea, vedeți ecranul de ajutor `route add` din Windows.
user6721496 avatar
drapel ca
Buna! Multumesc pentru raspuns!
user6721496 avatar
drapel ca
Dar nu pot elimina NAT pe Mikrotik, deoarece este poarta de acces pentru clienții din spatele Mikrotik. Și din partea Mikrotik trebuie să fac ceva? Un fel de rutare?
Nikita Kipriyanov avatar
drapel za
Mai bine nu utilizați OpenVPN pe Mikrotik. Implementarea este îngrozitoare.
user6721496 avatar
drapel ca
Da. Eu acum :( Dar nu am de ales in aceasta situatie. Stie cineva ce trebuie sa configurez? Petrec toata saptamana si fara noroc :(
drapel in
Accesarea dispozitivelor din spatele unui NAT nu este ceea ce doriți, cu o rutare adecvată, nu este nevoie de NAT în primul rând. (rețineți că doriți să eliminați NAT pentru conexiunea VPN, nu WAN)
user6721496 avatar
drapel ca
Deci pot elimina NAT numai pentru interfața OpenVPN? Doar că nu sunt foarte mare specialist în Mikrotik. Cum pot face asta?
user6721496 avatar
drapel ca
Poate cineva are un caz ca al meu? Poti te rog sa ma ghidezi in directia corecta.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.