Назад | Перейти на главную страницу

Доступ к локальной сети клиента OpenVPN

Я установил OpenVPN на Win2K12R2 на AWS. Я хочу, чтобы локальная сеть MyOffice была доступна с компьютера MyHome.

Диаграмму

Подсеть клиента - 10.8.0.0/24
Подсеть MyHome - 192.168.1.0/24
Подсеть MyOffice - 192.168.2.0/24

Я подключусь из MyHome к серверу OpenVPN, а также подключу MyOffice к серверу OpenVPN. После успешного подключения я хочу общаться с другими устройствами в MyOffice LAN из MyHome.

Конфигурация обоих клиентов

клиент
Dev Tun
прото udp
удаленный xxx.xxx.xxx.xxx 1194
resolv-retry бесконечно
nobind
постоянный ключ
настойчивый туннель
предупреждения о воспроизведении звука
ca "C: / Program Files / OpenVPN / keys / ca.crt"
сертификат "C: / Program Files / OpenVPN / keys / client-Myxxxx.crt"
ключ "C: / Program Files / OpenVPN / keys / client-Myxxxx.key"
удаленный сервер сертификатов TLS
шифр AES-256-CBC
глагол 3
немой 20

Конфигурация сервера

порт 1194
прото udp
Dev Tun
ca "C: / Program Files / OpenVPN / keys / ca.crt"
сертификат "C: / Program Files / OpenVPN / keys / server.crt"
ключ "C: / Program Files / OpenVPN / keys / server.key"
dh "C: / Program Files / OpenVPN / keys / dh2048.pem"
сервер 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
нажмите "маршрут 192.168.2.0 255.255.255.0"
клиент-config-dir ccd
маршрут 192.168.2.0 255.255.255.0
от клиента к клиенту
нажмите "маршрут 192.168.2.0 255.255.255.0"
; дубликат-cn
постоянный ключ
настойчивый туннель

Пожалуйста, предложите.

Вы должны убедиться, что ваш офисный компьютер имеет статический IP-адрес vpn 10.8.0.x (для этого используйте каталог ccd, хотя в целом сохранение пула должно быть в порядке).

Вы должны разрешить IP-переадресацию на своем офисном ПК (зависит от того, как вы это делаете).

Затем создайте маршрут для 192.168.2.0/24, у которого в качестве шлюза будет IP-адрес VPN вашего офисного ПК (а не ваш VPN-сервер!)

клиент-клиент включен, так что все в порядке

Редактировать:

Создайте файл в каталоге ccd с именем клиента вашего офисного ПК.

В этом файле добавьте эту строку:

iroute 192.168.2.0 255.255.255.0

Вы можете увидеть больше информации об этом на следующей странице

https://community.openvpn.net/openvpn/wiki/RoutedLans