Hello,
a targyban szereplo problema tehat:
- OpenVPN becsatlakozik kap IP -t (TUN) 192.168.43.X
A local intranet LAN:
- 192.168.32.0/24 --> GW: 192.168.32.254
A lokal lanban minden pingelheto az OpenVPN kliensrol, kiveve a 32.254, otlet?
koszi!
- 3457 megtekintés
Hozzászólások
A LAN-ból pingel a GW?
-------------------------
Dropbox refer: https://db.tt/V3RtXWLl
neut @ présház
- A hozzászóláshoz be kell jelentkezni
yepp.
--
FBK
- A hozzászóláshoz be kell jelentkezni
Tűzfal blokkolja a pinget?
- A hozzászóláshoz be kell jelentkezni
lanbol pingelheto es ez egy tp-link router :-D a tuzfal eros tulzas.
--
FBK
- A hozzászóláshoz be kell jelentkezni
Hülye kérdés,de mi fut a routeren? Gyári Firmware vagy valami más?
- A hozzászóláshoz be kell jelentkezni
Attól, hogy tplink, futhat rajta openwrt, azon meg könnyen meg lehet csinálni. De a gyári fw is linux alapú, ha jól tudom, csak azokra kicsit nehezebb bejutni.
Szóval nevezhetjük felőlem netfilternek is, lényeg, hogy esetleg eldobálja a vpn kliensek felől érkező, feleslegesnek ítélt icmp csomagokat.
- A hozzászóláshoz be kell jelentkezni
elkepzelheto, hogy eldobalja, de teljesen stock firmware van rajta..
--
FBK
- A hozzászóláshoz be kell jelentkezni
traceroute?
- A hozzászóláshoz be kell jelentkezni
tcpdumpal nézted? ha igen mit látsz? ha nem érdemes meglesni...
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
Szia,
Buta kérdés, de nem veszi véletlenül WAN-nak (külső hálózatnak) az 192.168.43.X-et az 192.168.32.Y-al szemben?
Üdv,
LuiseX
- A hozzászóláshoz be kell jelentkezni
siman elkepzelheto, hogy annak veszi, a kerdes mar csak az, hogy azt hogy oldjam meg, hogy a vpn-bol a lan-ba meno forgalom ne a 192.168.43.X neveben menjen hanem a szerver 192.168.32.Y halozaton levo laba neveben, remelem ertheto kb...kicsit faradt vagyok.
--
FBK
- A hozzászóláshoz be kell jelentkezni
up
--
FBK
- A hozzászóláshoz be kell jelentkezni
Szia,
Konkrét implementációját nem ismerem, de esetleg azonos subnetbe osztogatni az IP-ket? Ezenkivül, csak apróbb felvetés gyanánt: Ki osztja a címeket? Külön dhcp, a "gw" dhcpzik , vagy statikusan beállítva vannak a címek?
A válasz pedig csak azért nem érkezett eddig, mert gondoltam, a felvetés nyomán hozzáértőbb kollégák reagálnak :)
Üdv,
LuiseX
U.i: még nem építettem VPN szolgáltatást, szóval, lehet, kissé láma a megközelítésem :)
- A hozzászóláshoz be kell jelentkezni
5let 1.: TUN-ról 32.254-re menő forgalom maszkolása
Ha címfordítás nélkül szeretnéd:
5let 2.: 32.254-en statikus route beállítása a 43.x-re.
- A hozzászóláshoz be kell jelentkezni