Điểm:0

Mạng OpenVPN ở phía máy khách

lá cờ ca

Tôi có cấu hình sau.

VPS với Windows Server 2019 và với IP công cộng. Tôi đã cài đặt máy chủ OpenVPN trên đó và bộ điều hợp TUN với IP 10.8.0.1 Đây là cấu hình máy chủ OpenVPN của tôi

cổng 1194
nguyên tcp
nhà phát triển điều chỉnh
ca "C:\Program Files\OpenVPN\easy-rsa\pki\ca.crt"
chứng chỉ "C:\Program Files\OpenVPN\easy-rsa\pki\issued\server.crt"
khóa "C:\Program Files\OpenVPN\easy-rsa\pki\private\server.key"
dh "C:\Program Files\OpenVPN\easy-rsa\pki\dh.pem"
máy chủ 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
đẩy "tuyến đường 192.168.8.0 255.255.255.0"
khách hàng đến khách hàng
lưu giữ 10 120
mật mã AES-256-CBC
phím kiên trì
kiên trì điều chỉnh
trạng thái "C:\Program Files\OpenVPN\log\status.log"
log "C:\Program Files\OpenVPN\log\openvpn.log"
động từ 6
tắt tiếng 20
trình điều khiển windows wintun
sửa lỗi 1500

Mặt khác, tôi có bộ định tuyến Mikrotik và ứng dụng khách OpenVPN trên đó.Đây cấu hình Mikrotik

Tên: ovpn-srv
Loại: Máy khách OVPN
Kết nối với: public.vps.ip
Cổng: 1194
chế độ: ip
Người dùng: người dùng
Mật khẩu: ****
Hồ sơ: mặc định
Chứng chỉ: mikrotik.crt_0
Xác thực: sha1
Mật mã: aes 256
Sử dụng DNS ngang hàng: có
Mạng cục bộ đằng sau Mikrotik là 192.168.8.0/24

Tất cả máy tính phía sau Mikrotik đều có thể kết nối với VPS qua RDP bằng ip của OpenVPN TUN adapter 10.8.0.1. Nhưng tôi cần kết nối một số máy in mạng phía sau Mikrotik với máy chủ VPS. Nhưng tôi không thể ping bất kỳ địa chỉ ip nào đằng sau Mikrotik từ máy chủ VPS.

Tôi phải cấu hình gì trên Mikrotik để có thể truy cập vào mạng cục bộ đằng sau Mikrotik từ máy chủ VPS?

Cảm ơn bạn trước!

lá cờ in
Bạn phải có một cái gì đó nhiều hơn đang diễn ra trên 192.168.8.0/24 bên Mkrotik, nhưng làm thế nào để máy chủ đạt đến phạm vi đó? Tôi đoán là "nó không" do NAT bên Mikrotik. Nếu vậy, bạn phải xóa NAT đó và sau đó làm cho máy chủ biết cách truy cập mạng đó, xem màn hình trợ giúp `route add` trong windows.
user6721496 avatar
lá cờ ca
Xin chào! Cảm ơn bạn đã trả lời!
user6721496 avatar
lá cờ ca
Nhưng tôi không thể xóa NAT trên Mikrotik vì đây là cổng cho các máy khách phía sau Mikrotik. Và bên Mikrotik tôi phải làm gì? Một số định tuyến?
Nikita Kipriyanov avatar
lá cờ za
Tốt hơn là không sử dụng OpenVPN trên Mikrotik. Việc thực hiện là khủng khiếp.
user6721496 avatar
lá cờ ca
Đúng. Bây giờ tôi :( Nhưng tôi không có lựa chọn nào trong tình huống này. Ai đó biết tôi phải định cấu hình gì? Tôi dành cả tuần và không gặp may mắn :(
lá cờ in
Truy cập các thiết bị đằng sau NAT không phải là điều bạn muốn, với định tuyến thích hợp, không cần NAT ngay từ đầu. (lưu ý là bạn muốn bỏ NAT cho kết nối VPN chứ không phải WAN)
user6721496 avatar
lá cờ ca
Vì vậy, tôi chỉ có thể xóa NAT cho giao diện OpenVPN? Tôi không phải là chuyên gia lớn về Mikrotik. Tôi làm nó như thế nào?
user6721496 avatar
lá cờ ca
Có lẽ ai đó có một trường hợp như của tôi? Bạn có thể vui lòng hướng dẫn tôi đi đúng hướng.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.