Jump to content

OpenVPN сервер, L2TP сервер + L2TP клиент. Проблемы с доступом в домашний сегмент за OpenVPN.


Recommended Posts

Posted (edited)

Вобщем, дачная и домашняя сети объединены в одну"домашнюю" с общими адресами через OpenVPN (tap) (дома viva, на даче omni-2)

Для доступа в домашнюю сеть с мобильных устройств на viva поднят L2TP сервер. 

Плюс, так же на viva создан клиент L2TP для обхода блокировок некоторых сайтов через ВПН на VDS (не знаю влияет ли на ситуацию)

Проблема в том, что клиенту L2TP, подключающемуся к viva, не доступны хосты объединённой домашней сети. Во всяком случае, ни один из хостов в сегменте за OpenVPN. К самому viva доступ есть (по ip из "домашнего" сегмента)

Селфтест в следующем посту.

Edited by Pop70
Link to comment
Share on other sites

2 часа назад, yuoras сказал:

Могу предположить , что у Вас не прописаны маршруты

Вот вам в пример

https://help.keenetic.com/hc/ru/articles/360001390359-Маршрутизация-сетей-через-VPN

Это не мой случай.

Мне не нужен доступ из "домашней" сети к клиенту L2TP. Мне нужен доступ клиента к домашней сети. Которая "одна сеть" 192.168.10.0/24.

Галочка в вебе стоит. Доступ только к маршрутизатору.

Link to comment
Share on other sites

Posted (edited)

Нет. Всёже, к сегменту домашней сети, подключенному к роутеру напрямую доступ есть.

Screenshot_20220520_192451.thumb.jpg.053eee9965bc52ea457347c9ce4a5f88.jpg

 

А к той же сети за OpenVPN мостом - нет

 

Screenshot_20220520_192514.thumb.jpg.aff796fa265f948f115a10db9d19c58c.jpg

 

Хотя, это одна сеть, и с самого viva доступ есть ко всей сети

Screenshot_20220520_193001.thumb.jpg.4302144c80672dbf2fc3917c7b2b7a8f.jpg

Проблема точно не в маршрутах

Edited by Pop70
Link to comment
Share on other sites

Posted (edited)

Ха!

Ещё веселее!

Просканировал подсеть

Screenshot_20220520_202024.thumb.jpg.eaf44da508a82211c2bb9f5a81497d62.jpg

192.168.10.11, 

192.168.10.99,

192.168.10.21 - подключены напрямую к viva,

А вот остальные 3, как ни странно, из удалённого сегмента - т.е., за OpenVPN мостом.

При этом, в сети сейчас всего 18 устройств, 12 из которых недоступны клиенту L2TP

 

 

Edited by Pop70
Link to comment
Share on other sites

В 20.05.2022 в 16:55, yuoras сказал:

Могу предположить , что у Вас не прописаны маршруты

Вот вам в пример

https://help.keenetic.com/hc/ru/articles/360001390359-Маршрутизация-сетей-через-VPN

Это называется "Век живи, век учись, и всёравно дураком помрёшь" :)

Естественно, на втором роутере не было маршрута к клиентам L2TP первого роутера.

Сбило с толку то, что на части устройств был вручную прописан адрес и шлюз - и, конечно же, "тот самый" из первого сегмента.

Вот они-то и пинговались.

Далее, прописал на втором кинетике маршрут, подсмотренный в первом, через первый. Появилась связь со вторым кинетиком, а с устройствами - фиг вам. Пришлось ещё на втором кинетике на межсетевом экране правило городить, разрешающее входящие из домашней сети, с адресом назначения подсети клиентов l2tp.

Всё заработало (ну почти - один из хостов домашней сети напроч отказывается принимать на http порт подключения из "не своей" сети)

А теперь вопрос.

А нельзя ли как-то отвязать клиентов L2TP от Home, и настроить NAT из сети клиентов L2TP в Home?

 

Link to comment
Share on other sites

Всем спасибо. Решил ещё проще - выдал клиентам L2TP сервера адреса из домашней сети, и всё - ни маршруты, ни NATы, ни правила в межсетвых экранах больше не нужны.

Но вопрос на будущее остался. Возможно ли NATить из одной private сети в другую - тоже private?

Средствами CLI, как я понял, нат включается только на public сети путём ip static. 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...