無法從 Openvpn 伺服器存取遠端網路 IP 和主機

無法從 Openvpn 伺服器存取遠端網路 IP 和主機

我已經在LAN 中的Ubuntu 14 上安裝了OpenVPN 伺服器,並且在遠端站點的DD-WRT 路由器上設定了OpenVPN 用戶端,同一客戶端連接到OpenVPN 伺服器,並且能夠成功存取伺服器端主機(ERP 或Mail) 。

現在我無法從伺服器 LAN 網路或 OpenVPN 伺服器 ping 到遠端主機。

我的伺服器配置

port 4096
proto udp
mode server
tls-server
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
auth SHA512
tls-auth ta.key 0
topology subnet
server 172.30.30.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
push "route 192.168.0.0 255.255.255.0"
route 174.30.30.0 255.255.255.0 172.30.30.3
#push "dhcp-option DNS 8.8.8.8"
#push "dhcp-option DNS 8.8.4.4"
#push "redirect-gateway def1"
keepalive 10 120
cipher AES-256-CBC
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
#crl-verify crl.pem

客戶端配置

client
dev tun
proto udp
remote xx.xx.xxx.xx 4096
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
auth SHA512
cipher AES-256-CBC
comp-lzo
key-direction 1
verb 3

伺服器上目前的路由和防火牆

netstat -rn
Kernel IP routing table

Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 ens33
172.20.20.0 172.30.30.3 255.255.255.0 UG 0 0 0 tun0
172.30.30.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 ens33

客戶端 DD WRT 上的目前路由和防火牆訊息

route -n
Kernel IP routing table

Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.20.1 0.0.0.0 UG 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br0
172.20.20.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
172.30.30.0 0.0.0.0 255.255.255.0 U 0 0 0 tun1
192.168.0.0 172.30.30.1 255.255.255.0 UG 0 0 0 tun1
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

我嘗試在 DD-WRT 上啟用 NAT 並停用 NAT,但即使從 VPN 伺服器,伺服器端仍然無法存取任何遠端主機。

感謝您的時間以及是否有任何可用的解決方案,如果我可以從 OpenVPN 伺服器端存取遠端 LAN 主機。

任何人都可以提供幫助,一切正常,除了伺服器端無法 ping 到在 DD-WRT 路由及其 LAN 主機上配置的 OpenVPN 用戶端?頂部

-謝謝,
山姆

答案1

您已經配置了 server.conf 並建立了自簽名證書,但之後您錯過了一個步驟。建立自簽名憑證後,再次編輯 server.conf 檔案並給出伺服器資料夾中憑證的路徑:

ca /file_path/ca.crt        
cert /file_path/server.crt     
key /file_path/server.key         
dh /file_path/dh2048.pem

相關內容