OPENVPN сервер windows 10 NAT и настройка брандмауэра

OPENVPN сервер windows 10 NAT и настройка брандмауэра

У меня проблема с ping и File and Printer Sharing. Единственный способ — отключить брандмауэр на сервере. Вот моя конфигурация сервера OpenVPN:

port 1194
proto udp
dev tun
dev-node VPNserver
server 10.8.0.0 255.255.255.0
keepalive 10 120
max-clients 3
persist-tun
status openvpn-status.log
log-append  openvpn.log
verb 3
explicit-exit-notify 1
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
push "route 192.168.0.0 255.255.255.0"
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
route-delay 5
route-method exe

Теперь я могу выполнить ping, затем вставляю в брандмауэр следующее правило:

netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow

но не вижу общий доступ к файлам и принтерам.

решение1

удалите это и добавьте маршрут к TAP (на стороне сервера)

netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow



route -p add 0.0.0.0 mask 0.0.0.0 10.8.0.1 metric 50 if [number of tap device in route print]

5...ff ff ff ff ff ff ff ......TAP-Windows Adapter V9

route -p add 0.0.0.0 mask 0.0.0.0 10.8.0.1 metric 50 if 5

но сервер не может пинговать клиентов. Является ли это правильным решением?

решение2

конечное решение добавить брандмауэр openvpn.exe udp open и в конфигурации сервера

route 0.0.0.0 0.0.0.0 10.8.0.1

Связанный контент