Mein Setup sieht so aus:
-------------------------------- ---------------------------------
|Digital Ocean droplet | |TC7200 router |
|Running OpenVPN server | <--> | |
| | |LAN: 192.168.0.1 |
|OpenVPN IP: 10.8.0.1 | |WAN: 78.11.146.13 |
-------------------------------- ---------------------------------
^
|
V
-------------------------------
| RaspberryPi+OpenVPN client |
| LAN: 192.168.0.28 |
| tun0: 10.8.0.6 |
-------------------------------
^
|
V
-------------------------------
| Android phone with IP Webcam|
| LAN: 192.168.0.39 |
-------------------------------
Ich möchte vom OpenVPN-Server (10.8.0.1) auf die IP-Webcam (192.168.0.39) zugreifen.
server.conf
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir ccd
route 192.168.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 67.207.67.2"
push "dhcp-option DNS 67.207.67.3"
client-to-client
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
explicit-exit-notify 1
ccd/Kunde
iroute 192.168.0.0 255.255.255.0
push route "192.168.0.0 255.255.255.0"
Route:
Destination Gateway Genmask Flags Metric Ref Use Iface
default 159.89.16.1 0.0.0.0 UG 0 0 0 eth0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
159.89.16.0 0.0.0.0 255.255.240.0 U 0 0 0 eth0
192.168.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
Mit dieser Konfiguration kann ich per SSH eine Verbindung vom OpenVPN-Server zum Raspberry Pi herstellen. Ich kann per SSH eine Verbindung (oder einen Ping) von einem anderen VPN-Client zum Raspberry Pi herstellen. Aber ich weiß nicht, wie ich den OpenVPN-Server konfigurieren soll, um Zugriff auf die LAN-Geräte des Raspberry Pi zu erhalten. Vielleicht sollte ich einige Ports an meinem Heimrouter weiterleiten?