
내 LAN의 Ubuntu 14에 OpenVPN 서버를 설치했으며 원격 사이트의 DD-WRT 라우터에 OpenVPN 클라이언트를 구성했습니다. 동일한 클라이언트가 OpenVPN 서버에 연결되어 서버 측 호스트(ERP 또는 메일)에 성공적으로 액세스할 수 있습니다.
이제 서버 LAN 네트워크 또는 OpenVPN 서버에서 원격 호스트로 핑을 보낼 수 없습니다.
내 서버 구성
port 4096
proto udp
mode server
tls-server
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
auth SHA512
tls-auth ta.key 0
topology subnet
server 172.30.30.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
push "route 192.168.0.0 255.255.255.0"
route 174.30.30.0 255.255.255.0 172.30.30.3
#push "dhcp-option DNS 8.8.8.8"
#push "dhcp-option DNS 8.8.4.4"
#push "redirect-gateway def1"
keepalive 10 120
cipher AES-256-CBC
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
#crl-verify crl.pem
클라이언트 구성
client
dev tun
proto udp
remote xx.xx.xxx.xx 4096
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
auth SHA512
cipher AES-256-CBC
comp-lzo
key-direction 1
verb 3
서버의 현재 라우팅 및 방화벽
netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 ens33
172.20.20.0 172.30.30.3 255.255.255.0 UG 0 0 0 tun0
172.30.30.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 ens33
클라이언트 DD WRT의 현재 라우팅 및 방화벽 정보
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.20.1 0.0.0.0 UG 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br0
172.20.20.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
172.30.30.0 0.0.0.0 255.255.255.0 U 0 0 0 tun1
192.168.0.0 172.30.30.1 255.255.255.0 UG 0 0 0 tun1
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
DD-WRT에서 NAT를 활성화하고 NAT를 비활성화하려고 시도했지만 여전히 서버 측에서는 VPN 서버에서도 원격 호스트에 액세스할 수 없습니다.
시간을 내주셔서 감사드리며, OpenVPN 서버 측에서 원격 LAN 호스트에 액세스할 수 있는 솔루션이 있으면 감사하겠습니다.
누구든지 도울 수 있습니다. 서버 측을 제외하고 모든 것이 작동하며 DD-WRT 경로 및 해당 LAN 호스트에 구성된 OpenVPN 클라이언트에 핑을 보낼 수 없습니까? 맨 위
-고마워요,
샘
답변1
server.conf를 구성하고 자체 서명된 인증서를 생성했지만 그 이후에는 한 단계를 놓쳤습니다. 자체 서명된 인증서를 생성한 후 server.conf 파일을 다시 편집하고 서버 폴더에 인증서 경로를 제공합니다.
ca /file_path/ca.crt
cert /file_path/server.crt
key /file_path/server.key
dh /file_path/dh2048.pem