Witam. Proszę o poradę bardziej doświadczonych koleżanek i kolegów. Jeśli ten wątek gdzieś jest na forum to przepraszam - nie znalazłem.
Potrzebuję połączyć dwa komputery pracujące w oddzielnych sieciach LAN :
1. Komputer z dostępem do internetu za pośrednictwem sieci komórkowej (hotspot Iphone)
2. Komputer z dostępem do internetu za pośrednictwem sieci komórkowej ( router z wbudowanym modemem LTE).
W miejscu zamieszkania mam skonfigurowany serwer Openvpn za natem . Router domowy ma dostęp do stałego adresu IP. Generalnie większość ustawień działa poprawnie tzn.:
1: Obydwa klienty łączą się do serwera VPN z dowolnych lokalizacji na świecie.
2. Obydwa klienty widzą serwer VPN i odwrotnie - serwer widzi klientów.
W obu przypadkach działa internet . Połączenie VPN zestawione za pomocą TAP.
Byłoby 100% sukcesu w konfiguracji, gdyby nie fakt, że potrzebuję aby obydwa klienty widziały się w sieci wzajemnie. Jeden z klientów ma zainstalowaną aplikację do obsługi radia amatorskiego. Niestety wspomniana aplikacja wymaga zewnętrznego adresu IP, stąd pomysł na sieć VPN. No i teoretycznie wszystko działa, ale tylko wówczas kiedy klient inicjujący podłączenie do aplikacji jest w sieci LAN, w której zainstalowany jest serwer OPENVPN.
Wniosek jest taki, że klienty się nie widzą.
Routing na kliencie będącym w sieci LAN w której jest router openvpn ustawiłem ręcznie.
Adresacja sieci jest następująca.
1. Sieć LAN z dostępem do internetu i zewnętrznego IP z zainstalowanym serwerem openVPN : 192.168.1.0 255.255.255.0
2. Tunel VPN 192.168.2.0 255.255.255.0
3. Klient 1: Sieć lan sieci komórkowej
4. Klient 2: Sieć lan sieci komórkowej 2.
Poniżej przedstawiam tablicę routingu klienta będącego w sieci LAN, w której znajduje się serwer openvpn ( jego adres 192.168.1.3).
Poniżej przedstawiam konfigurację pliku server.conf
Poniżek przedstawiam konfigurację pliku interfaces dla karty sieciowej serwera openvpn:
Wszystkie pozostałe ustawienia związane z natowaniem adresów na serwerze typu forward IP itp. ustawiłem prawidłowo. Zapora na serwerze openvpn to UFW.
Pytanie:
Czy muszę coś dodać do konfigu OpenVpn na klientach?
Proszę o sugestie.
Jeśli temat zostanie rozwiązany opiszę dokładnie krok po kroku konfigurację , aby inni użytkownicy mogli skorzystać w przyszłości moich wypocin.
Jako, że w moim temacie nie podjęto dyskusji, informuję, że rozwiązałem problem samodzielnie dodając w pliki server.conf linijkę o treści"client-to-client".
Po restarcie serwera wszystkie klienty widzą się wzajemnie.
Pozdrawiam.
Potrzebuję połączyć dwa komputery pracujące w oddzielnych sieciach LAN :
1. Komputer z dostępem do internetu za pośrednictwem sieci komórkowej (hotspot Iphone)
2. Komputer z dostępem do internetu za pośrednictwem sieci komórkowej ( router z wbudowanym modemem LTE).
W miejscu zamieszkania mam skonfigurowany serwer Openvpn za natem . Router domowy ma dostęp do stałego adresu IP. Generalnie większość ustawień działa poprawnie tzn.:
1: Obydwa klienty łączą się do serwera VPN z dowolnych lokalizacji na świecie.
2. Obydwa klienty widzą serwer VPN i odwrotnie - serwer widzi klientów.
W obu przypadkach działa internet . Połączenie VPN zestawione za pomocą TAP.
Byłoby 100% sukcesu w konfiguracji, gdyby nie fakt, że potrzebuję aby obydwa klienty widziały się w sieci wzajemnie. Jeden z klientów ma zainstalowaną aplikację do obsługi radia amatorskiego. Niestety wspomniana aplikacja wymaga zewnętrznego adresu IP, stąd pomysł na sieć VPN. No i teoretycznie wszystko działa, ale tylko wówczas kiedy klient inicjujący podłączenie do aplikacji jest w sieci LAN, w której zainstalowany jest serwer OPENVPN.
Wniosek jest taki, że klienty się nie widzą.
Routing na kliencie będącym w sieci LAN w której jest router openvpn ustawiłem ręcznie.
Adresacja sieci jest następująca.
1. Sieć LAN z dostępem do internetu i zewnętrznego IP z zainstalowanym serwerem openVPN : 192.168.1.0 255.255.255.0
2. Tunel VPN 192.168.2.0 255.255.255.0
3. Klient 1: Sieć lan sieci komórkowej
4. Klient 2: Sieć lan sieci komórkowej 2.
Poniżej przedstawiam tablicę routingu klienta będącego w sieci LAN, w której znajduje się serwer openvpn ( jego adres 192.168.1.3).
Poniżej przedstawiam konfigurację pliku server.conf
Poniżek przedstawiam konfigurację pliku interfaces dla karty sieciowej serwera openvpn:
Wszystkie pozostałe ustawienia związane z natowaniem adresów na serwerze typu forward IP itp. ustawiłem prawidłowo. Zapora na serwerze openvpn to UFW.
Pytanie:
Czy muszę coś dodać do konfigu OpenVpn na klientach?
Proszę o sugestie.
Jeśli temat zostanie rozwiązany opiszę dokładnie krok po kroku konfigurację , aby inni użytkownicy mogli skorzystać w przyszłości moich wypocin.
Jako, że w moim temacie nie podjęto dyskusji, informuję, że rozwiązałem problem samodzielnie dodając w pliki server.conf linijkę o treści"client-to-client".
Po restarcie serwera wszystkie klienty widzą się wzajemnie.
Pozdrawiam.