Wpis z mikrobloga

Mam router z dd-wrt na którym chcę postawić serwer OpenVPN. Efekt jaki chciałbym uzyskać jest taki, że łącząc się z moim serwerem vpn chcę się czuć jak w sieci lokalnej w domu - móc łączyć się ze wszystkimi urządzeniami, etc.
Umiem trochę te całe komputery, ale nie jestem mocny jakoś w sieciach i już straciłem masę czasu a efekty są marne.

W tej chwili mam wygenerowane certyfikaty i klucze (nie wiem czy dobrze). Czasami komputer mi zestawia połączenie z serwerem, ale nie mam internetu. Nie wiem jak to dalej poustawiać. Czy wina jest w configu na serwerze, czy na kliencie.

Pomoże ktoś?

#komputery #sieci #bezpieczenstwo #vpn #openvpn #ddwrt #it
  • 22
Pytanie 1: Jaki Network mam ustawić po stronie serwera? Jak jest taki (znaleziony gdzieś w przykładowym configu w inrernecie) to po udanym połączeniu klient dostaje IP 10.8.0.1 i nie widzi niczego i internetu też nie ma.
Wszystkie urządzenia w mojej sieci dostają adresy w klasie 192.168.1.* - czy mogę zrobić tak, żeby ci klienci, którzy podłączają się przez vpn dostawali np. 192.168.1.500-550 i widzieli wszystkie inne urządzenia?
@nalej_mi_zupy: dodaj do firewall

iptables -I FORWARD 1 --source 10.8.0.0/24 -j ACCEPT

# These next two lines may or may not be necessary. <- tutaj nie wiem czy jest to potrzebne :<
# I (dereks) did not need them, but bmatthewshea did.
# Thus, we include them so that this works for more people:
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j
@nalej_mi_zupy: nie podam ci gotowego rozwiązania ale jeśli chcesz serfowac po necie jakby z domu to musisz puścić default przez interfejs vpn. Jeśli tak zrobisz to stracisz połączenie do vpn więc musisz najpierw dać trasę do twojego vpn hosta (dd-wrt) przez twoją bramkę i internetową a potem dopiero default przez vpnowy interface. Więc zamiast jednego pusha powinny być dwa w configu dd-wrt. Ale jak masz zmienne IP to nie wiem jak
@l1ght: Netgear R7000
@etimeel: Bardzo ci dziękuję, że chcesz mi pomóc, ale nie rozumiem połowy sformułowań użytych w twojej wypowiedzi. Tak jak wspominałem - mam braki w podstawach (takie życie samouka). Z adresem IP nie ma problemu bo podpiętą domenę przez serwer DynDNS.

Zaraz się zabieram za testowanie podsuniętych rozwiązań.