Ich habe TomatoVPN mit diesen Einstellungen auf dem Server eingerichtet: ZAPFHAHN UDP 1194
Clientadresspool 10.10.9.1 -10.10.9.254
LAN-Clients werden mit 10.10.10.x konfiguriert
Ich kann eine Verbindung von einem Remoteclient aus herstellen, aber das Pingen in 10.10.10.x führt zu Fehler "Ziel-Host nicht erreichbar".
Hier ist mein Client-Konfigurationsskript:
remote x.x.x.x 1194
client
dev tap0
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
float
ca ca.crt
cert client1.crt
key client1.key
ns-cert-type server
Irgendwelche Vorschläge, wie ich diese beiden Netzwerke richtig überbrücken kann?
Antworten:
"Ich gehe davon aus, dass mir auf der Clientseite etwas fehlt - dass ich eine Route auf dem Client hinzufügen muss, um den gesamten Datenverkehr für das Subnetz 10.10.10.x an die VPN-Verbindung zu leiten, aber ich weiß nicht, wie TU das"
Auf der Serverseite fehlt etwas, nämlich der Server, auf dem die Route zum Client übertragen werden muss. Wenn der Client eine Verbindung herstellt, wird dies erlernt. Sie können es aber auch manuell auf dem Client einstellen brauchen dafür.
Ich kenne TomatoVPN nicht, aber in meinem Tomaten-USB, der auch OpenVPN hat, habe ich die Option:
"LAN zu Clients pushen", das hat die selbe Zeile:
"route my.lan.sub.net 255.255.255.0" drücken
Hast du diese Option nicht? Wenn nicht, fügen Sie einfach die Option push route zur server.conf hinzu.
quelle