Witam Wszystkich,
Od kilkunastu dni zmagam się z tematem poprawnej konfiguracji routera Archer VR400, który został zakupiony jak zamiennik standardowego FunBOX'a od Orange.
1. Podstawowym jego zadaniem jest umożliwienie połączenia ze zdalnych komputerów do sieci wewnętrznej tego routera i uzyskanie połączenia do komputera na którym zainstalowane jest oprogramowanie Subiekt.
Aby zwiększyć poziom bezpieczeństwa dostęp ma być zapewniony poprzez VPN.
Do tego celu użyłem OpenVPN, który zainstalowany jest na klientach (laptop1-laptop5 (te dwa ostatnie cały czas są poza siecią lokalną Archer'a) zaś pierwsze 3 w większości pracują wewnątrz ale raz na jakiś czas są wynoszone u muszą mieć dostęp też zpoza sieci wewnętrznej))
Wygenerowałem więc certyfikat i plik konfiguracyjny na routerze, zainstalowałem go na na każdym kliencie i połączenie VPN jest realizowane.
Problem w tym, że działa tak że dostęp jest możliwy nawet bez zestawionego VPN a powinien być możliwy po poprawnym zestawieniu takiego połączenia.
W pliku konfiguracyjnym *.ovpn mam takie parametry:
client
dev tun
auth-nocache
proto udp
float
nobind
cipher AES-128-CBC
comp-lzo adaptive
resolv-retry Infinite
persist-key
persist-tun
verb 3
remote ADRES_IP_WAN* 1194
<ca>
*pole w pliku oczywiście jest prawidłowe
W samym routerze w sekcji "Przekierowanie portów" ---> serwery wirtualne (jak na rysunku sv.jpg)
Jeśli wyłączę to przekierowanie to nawet z sieci wewnętrznej hosty nie mają dostępu do tego komputera 192.168.0.10 a muszą mieć.
Standardowo z komputerów laptop1-Laptop5 łącząc się do aplikacji SUBIEKT w pasku połączenia pokazuje ADRES_WAN, 14315
Zastanawiam się co jest nie tak (zapewne moja błędna konfiguracja), ale niestety nie jestem pewien co zrobiłem nie tak.
Dodatkowo potrzebuję w tej sieci potrzebuję zrobić:
2. Tak skonfigurować oba routery, aby standardowo wyjście na świat dla komputerów Laptop1-Laptop3 było poprzez router 4gLTE RUT955, tak by nie korzystali z Internetu ze stałego łącza poprzez router Archer
2. Skonfigurować tak routery aby połączenie do PC zawsze działało, komputery Laptop 1 - laptop3 muszą być podłączone do poprzez Wi-fi do RUT955 ale muszą łączyć się tego 192.168.0.10, który jest wpięty do Archer'a.
3. Archer ma być głównie dedykowany tylko do ustanowienia połączenia do PC 192.168.0.10 z Laptop4-laptop5
Najważniejsze jednak jest poprawienie konfiguracji dotyczącej punktu .
Nie wiem co dokładnie zrobić aby użytkownicy mogli się łączyć do tego PC tylko po zestawieniu połączenia poprzez VPN.
Schemat ideowy sieci w załączeniu.
P.S.
(takie urządzenia zostały wybrane i zakupione, nie mam możliwości na inne...)
Jeśli to możliwe prośba o podpowiedź jak prawidłowo skonfigurować te urządzenia by osiągnąć opisany powyżej skutek.
Od kilkunastu dni zmagam się z tematem poprawnej konfiguracji routera Archer VR400, który został zakupiony jak zamiennik standardowego FunBOX'a od Orange.
1. Podstawowym jego zadaniem jest umożliwienie połączenia ze zdalnych komputerów do sieci wewnętrznej tego routera i uzyskanie połączenia do komputera na którym zainstalowane jest oprogramowanie Subiekt.
Aby zwiększyć poziom bezpieczeństwa dostęp ma być zapewniony poprzez VPN.
Do tego celu użyłem OpenVPN, który zainstalowany jest na klientach (laptop1-laptop5 (te dwa ostatnie cały czas są poza siecią lokalną Archer'a) zaś pierwsze 3 w większości pracują wewnątrz ale raz na jakiś czas są wynoszone u muszą mieć dostęp też zpoza sieci wewnętrznej))
Wygenerowałem więc certyfikat i plik konfiguracyjny na routerze, zainstalowałem go na na każdym kliencie i połączenie VPN jest realizowane.
Problem w tym, że działa tak że dostęp jest możliwy nawet bez zestawionego VPN a powinien być możliwy po poprawnym zestawieniu takiego połączenia.
W pliku konfiguracyjnym *.ovpn mam takie parametry:
client
dev tun
auth-nocache
proto udp
float
nobind
cipher AES-128-CBC
comp-lzo adaptive
resolv-retry Infinite
persist-key
persist-tun
verb 3
remote ADRES_IP_WAN* 1194
<ca>
*pole w pliku oczywiście jest prawidłowe
W samym routerze w sekcji "Przekierowanie portów" ---> serwery wirtualne (jak na rysunku sv.jpg)
Jeśli wyłączę to przekierowanie to nawet z sieci wewnętrznej hosty nie mają dostępu do tego komputera 192.168.0.10 a muszą mieć.
Standardowo z komputerów laptop1-Laptop5 łącząc się do aplikacji SUBIEKT w pasku połączenia pokazuje ADRES_WAN, 14315
Zastanawiam się co jest nie tak (zapewne moja błędna konfiguracja), ale niestety nie jestem pewien co zrobiłem nie tak.
Dodatkowo potrzebuję w tej sieci potrzebuję zrobić:
2. Tak skonfigurować oba routery, aby standardowo wyjście na świat dla komputerów Laptop1-Laptop3 było poprzez router 4gLTE RUT955, tak by nie korzystali z Internetu ze stałego łącza poprzez router Archer
2. Skonfigurować tak routery aby połączenie do PC zawsze działało, komputery Laptop 1 - laptop3 muszą być podłączone do poprzez Wi-fi do RUT955 ale muszą łączyć się tego 192.168.0.10, który jest wpięty do Archer'a.
3. Archer ma być głównie dedykowany tylko do ustanowienia połączenia do PC 192.168.0.10 z Laptop4-laptop5
Najważniejsze jednak jest poprawienie konfiguracji dotyczącej punktu .
Nie wiem co dokładnie zrobić aby użytkownicy mogli się łączyć do tego PC tylko po zestawieniu połączenia poprzez VPN.
Schemat ideowy sieci w załączeniu.
P.S.
(takie urządzenia zostały wybrane i zakupione, nie mam możliwości na inne...)
Jeśli to możliwe prośba o podpowiedź jak prawidłowo skonfigurować te urządzenia by osiągnąć opisany powyżej skutek.