» »

Mikrotik - OpenVPN

Mikrotik - OpenVPN

mrsmoke ::

Pozdravljeni!
Na Mikrotiku sem postavil OpenVpn server.
Client je Windows 10. Ta se tudi uspešno poveže, vendar ne morem dostopati do svojega domačega računalnika, interneta, routerja. Vpn client dobi ip 192.168.3.xx, doma pa imam 192.168.2.0/24 omrežje. Verjetno mi nekaj manjka v client.ovpn na clientu. Verjetno imam narobe nastavljeno default gw, vendar se mu tukaj moje znanje ustavi. Kaj mi manjka?
pull
client
dev tun
proto tcp-client
remote 25d4540535004d9f.sn.mynetname.net 1194
verify-x509-name 5d4505300d9f.sn.mynetname.net name
resolv-retry infinite
nobind 
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
auth-user-pass
cipher AES-256-CBC
auth SHA1
comp-lzo 
tls-client
route-delay 4
verb 4
#reneg-sec 0
dhcp-option DNS 192.168.2.1
redirect-gateway def1
#route 0.0.0.0 0.0.0.0 net_gateway
#ping 10
  • spremenil: mrsmoke ()

wini ::

Nastavi si arp-proxy na bridge

mrsmoke ::

wini je izjavil:

Nastavi si arp-proxy na bridge

Ali ni to potrebno samo v primeru da bi client imel naslov 192.168.2.xx. Jaz imam 192.168.3.xx.

Torx ::

V ovpn profilu ki ga uporabljas na mikrotiku nastavi LAN bridge.

Pa seveda poglej, da ti firewall dopušča promet med segmentoma..

Zgodovina sprememb…

  • spremenil: Torx ()

mrsmoke ::

Sem dodal v Lan bridge, vendar ne deluje.
Kaj lahko še naredim?
ipconfig /All
Ethernet adapter Ethernet 3:

   Connection-specific DNS Suffix  . : 
   Description . . . . . . . . . . . : Sophos SSL VPN Adapter
   Physical Address. . . . . . . . . : 00-FF-78-5D-31-E1
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::812e:cdc1:bb1a:2300%12(Preferred) 
   IPv4 Address. . . . . . . . . . . : 192.168.3.85(Preferred) 
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : ponedeljek, 10. oktober 2016 20:57:18
   Lease Expires . . . . . . . . . . : torek, 10. oktober 2017 20:57:18
   Default Gateway . . . . . . . . . : 
   DHCP Server . . . . . . . . . . . : 192.168.3.254
   DHCPv6 IAID . . . . . . . . . . . : 201391992
   DNS Servers . . . . . . . . . . . : 192.168.2.1
   Primary WINS Server . . . . . . . : 192.168.2.1
   NetBIOS over Tcpip. . . . . . . . : Enabled


route print -4
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0    192.168.1.254     192.168.1.88     30
     85.10.26.238  255.255.255.255    192.168.1.254     192.168.1.88    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         On-link      192.168.1.88    286
     192.168.1.88  255.255.255.255         On-link      192.168.1.88    286
    192.168.1.255  255.255.255.255         On-link      192.168.1.88    286
      192.168.3.0    255.255.255.0         On-link      192.168.3.85    257
     192.168.3.85  255.255.255.255         On-link      192.168.3.85    257
    192.168.3.255  255.255.255.255         On-link      192.168.3.85    257
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.3.85    257
        224.0.0.0        240.0.0.0         On-link      192.168.1.88    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.3.85    257
  255.255.255.255  255.255.255.255         On-link      192.168.1.88    286
===========================================================================

Zgodovina sprememb…

  • spremenil: mrsmoke ()

mrsmoke ::

Če prav razumem na te stvari, potem moram nekako dodati default gateway 192.168.2.1 in narediti route 192.168.2.0/24 skozi 192.168.3.85?

mrsmoke ::

wini je izjavil:

Nastavi si arp-proxy na bridge

Ne rabim, ker delam TUN, ne TAP.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Misteriozni IP

Oddelek: Omrežja in internet
81967 (1767) Brane22
»

Route preko specifičnega adapterja

Oddelek: Omrežja in internet
62234 (2070) aleksander10
»

Openvpn (strani: 1 2 )

Oddelek: Programska oprema
6514144 (5711) Blisk
»

Win 7 routing dveh mrežnih kartic

Oddelek: Omrežja in internet
61577 (1473) Spc
»

vista in dve mrežni kartici - problem

Oddelek: Omrežja in internet
62401 (2227) sosko1

Več podobnih tem