Рейтинг:0

Сеть OpenVPN на стороне клиента

флаг ca

У меня следующая конфигурация.

VPS с Windows Server 2019 и с публичным IP. У меня установлен сервер OpenVPN и адаптер TUN с IP 10.8.0.1. Вот моя конфигурация сервера OpenVPN

порт 1194
прото TCP
разработчик тун
ca "C:\Program Files\OpenVPN\easy-rsa\pki\ca.crt"
сертификат "C:\Program Files\OpenVPN\easy-rsa\pki\issued\server.crt"
ключ "C:\Program Files\OpenVPN\easy-rsa\pki\private\server.key"
dh "C:\Program Files\OpenVPN\easy-rsa\pki\dh.pem"
сервер 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
нажмите "маршрут 192.168.8.0 255.255.255.0"
клиент-клиент
поддержка 10 120
шифр AES-256-CBC
постоянный ключ
упорный тун
статус "C:\Program Files\OpenVPN\log\status.log"
log "C:\Program Files\OpenVPN\log\openvpn.log"
глагол 6
заглушить 20
Windows-драйвер
мссфикс 1500

С другой стороны у меня есть маршрутизатор Mikrotik и клиент OpenVPN.Вот конфигурация микротика

Имя: ovpn-srv
Тип: OVPN-клиент
Подключиться к: public.vps.ip
Порт: 1194
Режим: ip
Пользователь: пользователь
Пароль: ****
Профиль: по умолчанию
Сертификат: микротик.crt_0
Авторизация: sha1
Шифр: aes 256
Использовать одноранговый DNS: да
Локальная сеть за микротиком 192.168.8.0/24

Все компьютеры за Mikrotik могут подключаться к VPS по RDP по ip адаптера OpenVPN TUN 10.8.0.1. Но мне нужно подключить сетевой принтер за Mikrotik к VPS серверу. Но я не могу пинговать какие-либо IP-адреса за Mikrotik с VPS-сервера.

Что я должен настроить на Mikrotik, чтобы я мог получить доступ к локальной сети за Mikrotik с сервера VPS?

Заранее спасибо!

флаг in
У вас должно быть что-то еще, 192.168.8.0/24 находится на стороне Mkrotik, но как сервер достигает этого диапазона? Я предполагаю, что «это не так» из-за NAT на стороне Mikrotik. Если это так, вы должны удалить этот NAT, а затем сообщить серверу, как добраться до этой сети, см. экран справки «добавление маршрута» в Windows.
user6721496 avatar
флаг ca
Привет! Спасибо за ответ!
user6721496 avatar
флаг ca
Но я не могу удалить NAT на Mikrotik, потому что это шлюз для клиентов за Mikrotik. А на стороне микротика надо что-то делать? Какая-то маршрутизация?
Nikita Kipriyanov avatar
флаг za
Лучше не использовать OpenVPN на Mikrotik. Реализация ужасная.
user6721496 avatar
флаг ca
Да. Я сейчас :( Но у меня нет выбора в этой ситуации. Кто-нибудь знает, что я должен настроить? Я трачу всю неделю и безуспешно :(
флаг in
Доступ к устройствам за NAT - это не то, что вам нужно, при правильной маршрутизации в первую очередь не требуется NAT. (обратите внимание, что вы хотите удалить NAT для VPN-подключения, а не WAN)
user6721496 avatar
флаг ca
То есть я могу убрать NAT только для интерфейса OpenVPN? Я просто не очень большой специалист по микротикам. Как мне это сделать?
user6721496 avatar
флаг ca
Может у кого есть случай как у меня? Не могли бы вы направить меня в правильном направлении.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.