Điểm:0

OpenVPN ngắt kết nối đến máy của tôi từ mạng LAN bên ngoài

lá cờ pf

Tôi đang gặp sự cố cụ thể này mà tôi không thể tái tạo trên Windows và Mac, sự cố này chỉ xảy ra trên Linux.

Mạng của tôi có thiết lập sau. DHCP của Bộ định tuyến cáp quang 192.168.1.x đến Bộ định tuyến WiFi 192.168.0.x DHCP của các thiết bị.

Tôi có một máy chủ OpenVPN trên Bộ định tuyến WiFi mà qua đó tôi đang kết nối với các máy của mình từ mạng LAN bên ngoài. Sự cố xảy ra khi một trong các máy Linux của tôi thiết lập kết nối với một số máy chủ OpenVPN khác. Ngay khi OpenVPN được kết nối trên Linux, tôi không còn có thể ping máy Linux đó từ bên ngoài mạng LAN của mình, tuy nhiên, nó vẫn hoạt động trong mạng LAN. Ngoài ra, như tôi đã đề cập ở trên, điều này chỉ xảy ra trên các máy Linux, tôi đã thử nghiệm trên Ubuntu 18 và Fedora 34.

Tôi nghĩ đó có thể là do chuyển tiếp IP nên đã thử kích hoạt nó trên Linux nhưng không được.

Bất kỳ ý tưởng khác?

AlexOnLinux avatar
lá cờ ng
lời giải thích của bạn thực sự khó hiểu. bạn có thể vui lòng xây dựng câu hỏi của bạn. Có lẽ bạn nên gọi chúng là máy khách abc và máy chủ ovpn là abc. kết nối nào hoạt động, kết nối nào không và khi nào? một số cài đặt nhất định trong cấu hình máy khách của bạn và trong cấu hình máy chủ có thể gây ra điều này. Windows diễn giải cấu hình khác với Linux ở một số lệnh nhất định. Không phải tất cả các lệnh đều hoạt động trên mọi hệ điều hành.
lá cờ pf
Được rồi nghĩ về nó theo cách này. Tôi đang đi trên đường với điện thoại của mình, có máy tính xách tay (ubuntu) ở nhà và hộp máy trạm ở văn phòng. Khi máy tính xách tay của tôi được kết nối với mạng cơ quan của tôi thông qua openvpn, tôi không còn có thể truy cập máy tính xách tay từ điện thoại của mình, chính điện thoại này cũng sử dụng openvpn để kết nối với mạng gia đình của tôi.
AlexOnLinux avatar
lá cờ ng
bạn có thể đăng tệp cấu hình máy khách và máy chủ từ máy tính xách tay và máy trạm của mình không? đồng thời `ip route` từ máy tính xách tay của bạn trước và sau khi kết nối vpn có thể hữu ích. Tôi không mong đợi nó là một vấn đề chuyển tiếp. Tôi đoán bạn có một vấn đề định tuyến. Có lẽ vpn-config nói rằng bạn nên bỏ qua mọi kết nối bên ngoài vpn laptop2workstation. Tôi không phải là một chuyên gia openvpn. Tôi thích dây bảo vệ hơn. Nhưng dù sao đi nữa, hãy so sánh các mục nhập tệp cấu hình của bạn với hướng dẫn sử dụng openvpn. Tôi khá chắc chắn rằng giải pháp nằm trong cấu hình. Nếu bạn muốn kiểm tra chuyển tiếp, hãy kiểm tra chuỗi chuyển tiếp trong `iptables -S`
lá cờ pf
Tôi có thể chia sẻ cấu hình máy khách mà Ubuntu được kết nối với mạng công việc. https://Pastebin.com/DeA0mC0Q
AlexOnLinux avatar
lá cờ ng
tôi không thấy bất kỳ điều gì có thể xung đột trong tệp cấu hình ứng dụng khách đó. bạn đã kiểm tra dải địa chỉ bạn đang sử dụng với máy tính xách tay hoặc điện thoại của mình khi được kết nối với vpn chưa? là một cuộc xung đột? có thể tất cả lưu lượng truy cập của bạn được chuyển đến mạng máy trạm không? ip của bạn có thay đổi trước/sau khi bạn kết nối với vpn của mình không?
lá cờ pf
Nó không định tuyến tất cả VPN thông qua lưu lượng, vì IP của tôi vẫn giữ nguyên. Tôi đã thử khá nhiều tùy chọn có thể, và sau đó thực tế là nó hoạt động ngay trên Mac và Windows, khiến tôi nghĩ rằng đó thực sự không phải từ OpenVPN, mà là vấn đề cụ thể của Linux. Điều đó có nghĩa là bạn đã đề cập đến một số lệnh nhất định trong cấu hình OpenVPN dành riêng cho hệ điều hành, bạn có thể chỉ ra những điểm khác biệt có thể liên quan đến sự cố không?
AlexOnLinux avatar
lá cờ ng
không, tôi không thể vì tôi không phải là chuyên gia về openvpn. tra cứu hướng dẫn và tìm kiếm các từ khóa như windows hoặc linux https://openvpn.net/community-resource/reference-manual-for-openvpn-2-4/

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.