dostęp zdalny po openvpn
|
djecstasy |
Dodano 23-02-2015 09:26
|
User
Posty: 23
Dołączył: 23/02/2015 09:13
|
Witam
Mam dwa routery w różnych lokalizacjach połączonych openvpn. W jednym jest dynamiczne ip + dyndns. W drugiej lokalizacji ip jest wewnętrzne więc nie mam dostępu z zewnątrz. Chcę teraz zrobić aby dostać się na ten drugi router poprzez ten pierwszy tzn. wpisuję adres_dyndns:port i przechodzi wchodzę do panelu tego drugiego routera. Analogicznie inne usługi. Jednak nie mogę za bardzo się z tym uporać. routery skonfigurowane wg tutorialu Multiroom N z wykorzystaniem VPN |
|
|
|
overflow2 |
Dodano 23-02-2015 10:23
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
Jeśli chcesz się na klienta dostać od strony serwera, to wpisz adres lokalny (z vpn) klienta.
Asus RT-AC56U FT-AIO
|
|
|
|
djecstasy |
Dodano 23-02-2015 10:32
|
User
Posty: 23
Dołączył: 23/02/2015 09:13
|
Próbuję się dostać z trzeciej lokalizacji. Na serwerze przekierowałem port 81 na ip klienta vpn port 80. przy próbie połączenia adres_dyndns:81 wywala "Przekroczono limit czasu połączenia" |
|
|
|
khain |
Dodano 23-02-2015 10:46
|
Power User
Posty: 335
Dołączył: 25/07/2007 17:09
|
Podłącz się drugim klientem, ale do tego potrzeba wygenerować certyfikaty dla klientów. Dział "Setting up your own Certificate Authority (CA) and generating certificates and keys for an OpenVPN server and multiple clients" https://openvpn.net/index.php/open-so...o.html#pki Potem na sewerze zaznaczasz opcję "Manage Client-Specific Options" oraz "Allow Client<->Client" w zakładce "Advanced" na serwerze.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
|
|
|
|
djecstasy |
Dodano 25-02-2015 08:33
|
User
Posty: 23
Dołączył: 23/02/2015 09:13
|
No nie pomyślałem aby w ten sposób to rozwiązać... Działa poprawnie jednak takie rozwiązanie ma jedną wadę. Na drugi router można dostać się tylko z lokalizacji gdzie jest zainstalowane openvpn. Na dzień dzisiejszy jednak takie rozwiązanie mi wystarczy więc dzięki za pomoc. |
|
|
|
khain |
Dodano 25-02-2015 08:55
|
Power User
Posty: 335
Dołączył: 25/07/2007 17:09
|
Można łączyć się drugim klientem, np. za pomocą apki na Androida.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
|
|
|
|
djecstasy |
Dodano 25-02-2015 20:54
|
User
Posty: 23
Dołączył: 23/02/2015 09:13
|
ok. A mam jeszcze pytanie jak zmusić minidlna do pracy w sieci openvpn bądź w obydwóch sieciach? |
|
|
|
gorus1 |
Dodano 26-02-2015 01:48
|
Power User
Posty: 208
Dołączył: 13/08/2011 02:22
|
djecstasy - Żeby się dostać z zewnątrz na drugi router musisz przekierować jakiś prot np. 12345 z rotuera serwera openVPN na port nr 80 routera klienta openvpn. Wtedy wpisując w przeglądarkę adres DDNS:12345 powinieneś mieć dostęp do drugiego routera. |
|
|
|
djecstasy |
Dodano 27-02-2015 12:27
|
User
Posty: 23
Dołączył: 23/02/2015 09:13
|
Tyle to ja wiem Z tym, iż to nie działa, z resztą nie wiem czy robię coś źle ale nie działa nawet przekierowanie portu z Lanu VPN do LAN
Cytat gorus1 napisał(a):
djecstasy - Żeby się dostać z zewnątrz na drugi router musisz przekierować jakiś prot np. 12345 z rotuera serwera openVPN na port nr 80 routera klienta openvpn. Wtedy wpisując w przeglądarkę adres DDNS:12345 powinieneś mieć dostęp do drugiego routera. |
|
|
|
dar3k |
Dodano 01-03-2015 19:17
|
Super User
Posty: 419
Dołączył: 29/11/2013 22:48
|
Najprościej to tak:
https://openlinksys.info/forum/viewthread.php?thread_id=19009
ER-12 + 4x UAP-AC-PRO
|
|
|