Я установил OpenVPN на Win2K12R2 на AWS. Я хочу, чтобы локальная сеть MyOffice была доступна с компьютера MyHome.
Подсеть клиента - 10.8.0.0/24
Подсеть MyHome - 192.168.1.0/24
Подсеть MyOffice - 192.168.2.0/24
Я подключусь из MyHome к серверу OpenVPN, а также подключу MyOffice к серверу OpenVPN. После успешного подключения я хочу общаться с другими устройствами в MyOffice LAN из MyHome.
Конфигурация обоих клиентов
клиент
Dev Tun
прото udp
удаленный xxx.xxx.xxx.xxx 1194
resolv-retry бесконечно
nobind
постоянный ключ
настойчивый туннель
предупреждения о воспроизведении звука
ca "C: / Program Files / OpenVPN / keys / ca.crt"
сертификат "C: / Program Files / OpenVPN / keys / client-Myxxxx.crt"
ключ "C: / Program Files / OpenVPN / keys / client-Myxxxx.key"
удаленный сервер сертификатов TLS
шифр AES-256-CBC
глагол 3
немой 20
Конфигурация сервера
порт 1194
прото udp
Dev Tun
ca "C: / Program Files / OpenVPN / keys / ca.crt"
сертификат "C: / Program Files / OpenVPN / keys / server.crt"
ключ "C: / Program Files / OpenVPN / keys / server.key"
dh "C: / Program Files / OpenVPN / keys / dh2048.pem"
сервер 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
нажмите "маршрут 192.168.2.0 255.255.255.0"
клиент-config-dir ccd
маршрут 192.168.2.0 255.255.255.0
от клиента к клиенту
нажмите "маршрут 192.168.2.0 255.255.255.0"
; дубликат-cn
постоянный ключ
настойчивый туннель
Пожалуйста, предложите.
Вы должны убедиться, что ваш офисный компьютер имеет статический IP-адрес vpn 10.8.0.x (для этого используйте каталог ccd, хотя в целом сохранение пула должно быть в порядке).
Вы должны разрешить IP-переадресацию на своем офисном ПК (зависит от того, как вы это делаете).
Затем создайте маршрут для 192.168.2.0/24, у которого в качестве шлюза будет IP-адрес VPN вашего офисного ПК (а не ваш VPN-сервер!)
клиент-клиент включен, так что все в порядке
Редактировать:
Создайте файл в каталоге ccd с именем клиента вашего офисного ПК.
В этом файле добавьте эту строку:
iroute 192.168.2.0 255.255.255.0
Вы можете увидеть больше информации об этом на следующей странице