DIK
Участники форума-
Постов
20 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент DIK
-
Конфиг сервера похож на это? mode server dev tun proto udp port 1194 server 10.100.100.0 255.255.255.0 topology subnet persist-key persist-tun keepalive 10 120 push "redirect-gateway def1" push "route 192.168.1.0 255.255.255.0" push "dhcp-option DNS 192.168.1.1" <ca> .... далее сертификат и ключ А клиента на это? client dev tun proto udp remote внешний_IP_роутера 1194 resolv-retry infinite nobind persist-key persist-tun remote-cert-tls server cipher AES-256-GCM <ca> .... далее сертификат и ключ IP роутера, надеюсь, белый?
-
Моё подозрение - DNS запросы не пробрасываются и теряются. Нужно прописать правила FW как я указал выше. Не знаю, но, кажется, ваша ОС чуть отличается от моей. Если не получится, тогда проще всего сбросить роутер начисто, открыть Google в режиме ИИ и дать ему модель роутера и версию его ОС, сказать, что он чист и попросить инструкции для настройки OpenVPN сервера на роутере так, чтобы снаружи был полный доступ к домашней сети. Он тоже может давать бредовый совет изменить MTU (видимо, читает те же сайты), но это надо игнорировать.
-
1. OpenVPN сервер на роутере должен обязательно иметь галку "Использовать для выхода в интернет". 2 Среди push в описании сервера указано: push "redirect-gateway def1" push "route 192.168.1.0 255.255.255.0" push "dhcp-option DNS 192.168.1.1" Последнее правило для того, чтобы DNS запросы удаленного клиента шли через роутер (что важно, если настроена DNS маршрутизация). Это, если роутер на 192.168.1.1. 3. В Межсетевом экране на сегменте провайдера разрешить входящий UDP трафик на OpenVPN на его порту. 4. В Межсетевом экране на сегменте провайдера разрешить трафик из подсети OpenVPN (например, 10.8.250.0/24) куда угодно по любому протоколу (выбрать IP). 5. В Межсетевом экране на сегменте OpenVPN сервера разрешить всё (любой протокол, любое источник, любое назначение). 6. Если используется DNS маршрутизация, то для клиента-Windows в описании конфига следует добавить строку: block-outside-dns Иначе специфика отправки DNS запросов из Windows (она шлёт их во все интерфейсы - кто быстрее ответит) будет иногда ломать настроенную DNS маршрутизацию. После этого внешнему клиенту OpenVPN доступны все ресурсы домашней сети.
-
Настроен OpenVPN сервер: mode server dev tun proto udp port 1195 server 192.168.250.0 255.255.255.0 topology subnet persist-key persist-tun keepalive 10 120 push "route 192.168.255.0 255.255.255.0" Телефон-клиент с ним соединяется: client dev tun proto udp remote IP 1195 resolv-retry infinite nobind persist-key persist-tun remote-cert-tls server cipher AES-256-GCM Но интернет на клиенте пропадает. В админке роутера напротив OpenVPN сервера увеличивается число принятых байт, а отправленных - стоит на 312 байт. Хотелось бы, чтобы клиент, соединившись с роутером, оказывался в домашней сети со всеми доступами и к интернету, и к ВПНам, и к устройствам. Как этого достичь?
