VPN 네트워크에서 LAN으로(그리고 그 반대로) 라우팅하는 데 문제가 있습니다. 서버 OS Windows Server 2012(테스트를 위해 모든 방화벽 종료), 클라이언트 OS Windows 7. 서버에서 IP 전달을 활성화하고, server.ovpn에 고정 경로를 추가하고, LAN에 고정 경로를 추가했습니다. 내 LAN에서 VPN 서버(192.168.0.246 및 VPN 주소 10.5.0.1)를 ping할 수 있습니다. VPN 네트워크 클라이언트(모든 것)에서 VPN 서버(10.5.0.1 및 LAN 주소 192.168.0.246)를 ping할 수 있습니다. VPN 클라이언트는 10.5.0.0\24의 모든 네트워크 리소스에 ping을 보내고 액세스할 수 있습니다. 하지만 더 이상 갈 수는 없습니다. 누군가 나에게 힌트를 줄 수 있다면 그것은 좋을 것입니다.
port 1194
proto udp
dev tun
ca C:\\OpenVPN\\easy-rsa\\keys\\ca.crt
cert C:\\OpenVPN\\easy-rsa\\keys\\OVPN.crt
key C:\\OpenVPN\\easy-rsa\\keys\\OVPN.key # This file should be kept secret
dh C:\\OpenVPN\\easy-rsa\\keys\\dh1024.pem
topology subnet
server 10.5.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.0.0 255.255.255.0"
push "route 10.5.0.0 255.255.255.0"
push "dhcp-option DNS 192.168.0.249"
push "dhcp-option DNS 192.168.0.251"
push "dhcp-option DOMAIN *.local"
push "dhcp-option SEARCH *.local"
client-to-client
keepalive 10 120
tls-auth C:\\OpenVPN\\easy-rsa\\ta.key 0 # This file is secret
cipher AES-256-CBC
persist-key
persist-tun
status openvpn-status.log
verb 3
서버 로그가 너무 커서 여기에 붙여넣을 수 없으므로 여기에 넣습니다.http://pastebin.com/5zBBw2ad
클라이언트 구성
client
dev tun
proto udp
remote here was address 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca C:\\Openvpn\\ssl\\ca.crt
cert C:\\Openvpn\\ssl\\SharanMTS.crt
key C:\\Openvpn\\ssl\\SharanMTS.key
remote-cert-tls server
tls-auth C:\\Openvpn\\ssl\\ta.key 1
cipher AES-256-CBC
verb 3
여기에 클라이언트 로그http://pastebin.com/VUbZN84Y
내 경로 인쇄
0.0.0.0 0.0.0.0 192.168.0.10 192.168.0.77 20
10.5.0.0 255.255.255.0 192.168.0.246 192.168.0.77 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.77 276
192.168.0.77 255.255.255.255 On-link 192.168.0.77 276
192.168.0.255 255.255.255.255 On-link 192.168.0.77 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.0.77 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.0.77 276
클라이언트 경로 인쇄
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.3 276
10.5.0.0 255.255.255.0 10.5.0.1 10.5.0.49 20
10.5.0.49 255.255.255.255 On-link 10.5.0.49 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 10.5.0.1 10.5.0.49 20
192.168.1.0 255.255.255.0 On-link 192.168.1.3 276
192.168.1.3 255.255.255.255 On-link 192.168.1.3 276
192.168.1.255 255.255.255.255 On-link 192.168.1.3 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.3 276
224.0.0.0 240.0.0.0 On-link 10.5.0.49 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.3 276
255.255.255.255 255.255.255.255 On-link 10.5.0.49 276
서버 경로 인쇄
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.10 192.168.0.246 10
10.5.0.0 255.255.255.0 192.168.0.246 192.168.0.246 11
10.5.0.0 255.255.255.0 On-link 10.5.0.1 276
10.5.0.1 255.255.255.255 On-link 10.5.0.1 276
10.5.0.255 255.255.255.255 On-link 10.5.0.1 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.246 266
192.168.0.246 255.255.255.255 On-link 192.168.0.246 266
192.168.0.255 255.255.255.255 On-link 192.168.0.246 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.5.0.1 276
224.0.0.0 240.0.0.0 On-link 192.168.0.246 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.5.0.1 276
255.255.255.255 255.255.255.255 On-link 192.168.0.246 266
===========================================================================
답변1
어떤 똑똑한 사람의 도움으로 VPN 서브넷과 LAN 네트워크 사이에 경로를 제공하지 않았다는 것을 알았습니다. 그래서 내 서버에서 한 서브넷에서 다른 경로로 고정 경로를 추가했습니다. -p add 10.5.0.0/24 192.168.0.246 및 경로 -p add 192.168.0.0/24 10.5.0.1 이제 두 네트워크 모두에 액세스할 수 있습니다. 감사합니다https://superuser.com/users/619267/seth