DD-WRT OpenVPN क्लाइंट - रूट ट्रैफ़िक के लिए "लैन" कनेक्टेड डिवाइस प्राप्त नहीं कर सकता है


2

मेरे पास DDV-WRT पर ओपनवीपीएन क्लाइंट सेटअप छोटा है।

क्लाइंट कनेक्ट होता है और सब कुछ सत्यापित करने के लिए ट्रेसरआउट का उपयोग कर सकता है, जो ओपनपप कनेक्शन को टनलिंग कर रहा है।

ip_forward 1 है।

iptables -t nat-POSTROUTING -o tun0 -j MASQUERADE

जब यह OpenVPN से जुड़ा नहीं है, तो क्लाइंट डीडी-WRT राउटर के माध्यम से इंटरनेट से कनेक्ट हो सकता है।

एक बार कनेक्ट होने के बाद, मैं लैन क्लाइंट के माध्यम से इंटरनेट का उपयोग नहीं कर सकता, मुझे आश्चर्य है कि मैं क्या याद कर रहा हूं, यह काम करने की कोशिश कर रहा है।

जवाबों:


1

आप OpenVPN टनल को किस ट्रैफ़िक से नीचे भेज रहे हैं? यदि यह सब कुछ है, तो मैं मान रहा हूं कि लैन के ग्राहक ट्रैफिक को इंटरनेट से हटाने के बजाय सुरंग से नीचे जा रहे हैं।

आपने यह नहीं कहा है कि OpenVPN सुरंग कहाँ जा रही है, लेकिन यदि आप एक ऐसे इंजीनियर की कोशिश कर रहे हैं जहाँ विशिष्ट ट्रैफ़िक आपके वीपीएन सुरंग से नीचे जाता है और बाकी सीधे इंटरनेट से बाहर चला जाता है, तो आप एक विभाजन स्थापित करना चाहेंगे- सुरंग शैली वीपीएन। यदि आप OpenVPN सुरंग के सर्वर साइड को कॉन्फ़िगर करने की स्थिति में नहीं हैं, तो आपको वीपीएन कनेक्शन के आने के बाद मैन्युअल रूप से मार्गों को जोड़कर रचनात्मक प्राप्त करना पड़ सकता है , हालांकि यह ध्यान रखें कि जिसने भी वीपीएन स्थापित किया है, उसके पास शायद ही होगा। जिस तरह से सुरक्षा कारणों से है।


1
हाय एंडी, आपकी प्रतिक्रिया के लिए धन्यवाद, यह एक विभाजन सुरंग यातायात नहीं है, मैं सभी ट्रैफ़िक को OpenVPN सुरंग के नीचे भेजना चाहता हूं। मूल विचार यह है कि इंटरनेट एक्सेस प्रदान करने वाले WAN पोर्ट से 1x राउटर कनेक्ट है। 1x राउटर को OpenVPN डिवाइस (DD-WRT) के रूप में कॉन्फ़िगर किया गया है सामान्य लैन / वाईफाई ट्रैफ़िक को रैन से WCP से जुड़ा हुआ एक डीएचसीपी मिलता है। अन्य क्लाइंट राउटर 2 को इंगित करने के लिए कॉन्फ़िगर किए गए हैं। मैं डीडी-डब्ल्यूआरटी राउटर पर एक ट्रेसरआउट कर सकता हूं और ट्रैफिक वीपीएन सुरंग से बाहर निकल रहा है, लेकिन लैन क्लाइंट ने डीडी-डब्ल्यूआरटी राउटर की ओर इशारा किया है और उन्हें बिल्कुल भी एक्सेस नहीं मिलता है।

कोई दिक्कत नहीं है। मैं आपकी सभी iptables श्रृंखलाओं के अंत में एक लॉग लाइन जोड़कर शुरू करूँगा, और देखूंगा कि क्या कुछ गिराया जा रहा है।
एंडी स्मिथ

यह: dd-wrt.com/phpBB2/viewtopic.php?t=35689 : आपकी मदद भी कर सकता है। (अब आपको जो कुछ भी चाहिए वह पहले पोस्ट में है) मैंने सालों पहले थ्रेड में योगदान दिया था।
23
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.