Jump to content

Question

Posted

Доброго всем дня!
Настроил я на своём роутере доступ по VPN через его встроенный VPN-сервер IKEv2/IPsec, настроил подключение на телефоне.
Подключаюсь, всё ок, ресурсы домашней сети доступны, но.
Почему я не вижу своего подключения в Списке клиентов?
У меня настроены Приоритеты подключений и я хотел бы чтобы они распространялись и на клиентов подключающихся к сети через VPN. Но таких VPN клиентов я вижу только в Статитике подключений самого VPN и больше нигде.
Можно ли с этим что-то сделать и что?

13 answers to this question

Recommended Posts

  • 0
Posted (edited)
1 час назад, SergioPredatore сказал:

Доброго всем дня!
Настроил я на своём роутере доступ по VPN через его встроенный VPN-сервер IKEv2/IPsec, настроил подключение на телефоне.
Подключаюсь, всё ок, ресурсы домашней сети доступны, но.
Почему я не вижу своего подключения в Списке клиентов?
У меня настроены Приоритеты подключений и я хотел бы чтобы они распространялись и на клиентов подключающихся к сети через VPN. Но таких VPN клиентов я вижу только в Статитике подключений самого VPN и больше нигде.
Можно ли с этим что-то сделать и что?

штатно можно так crypto map VirtualIPServerIKE2 virtual-ip interface BridgeX
где BridgeX инетрфейс сегмента сети у которого задана эта политика доступа, распространится для всех клиентов этого впн
 

можно через entware точечно, используя например iprule
ip rule add from xx.xx.xx.xx lookup table XX
номер таблицы от политики можно найти например через show ip policy PolicyX

Edited by Leshiyart
  • 0
Posted (edited)
5 часов назад, Leshiyart сказал:

штатно можно так crypto map VirtualIPServerIKE2 virtual-ip interface BridgeX
где BridgeX инетрфейс сегмента сети у которого задана эта политика доступа, распространится для всех клиентов этого впн
 

можно через entware точечно, используя например iprule
ip rule add from xx.xx.xx.xx lookup table XX
номер таблицы от политики можно найти например через show ip policy PolicyX

Спасибо мил человек, уже обнадёжили что проблема решаема.
Только вот, что такое "инетрфейс сегмента сети"?
Попробовал название политики, получил ошибку: Base error[7405602]: interface: argument parse error.
Пошёл гуглить что бы это могло быть (что за интерфейс такой), гугление сказало, что это имя сегмента, то которое в Мои сети, которое первое по умолчанию "Домашняя сеть".
Т.к. команда в принципе не принимает кирилицу, попробовал переименовать в HomeNetwork, попрбовал этот вариант и получил ровно ту же ошибку.
Нашёл ещё Интерфейсы в настройках маршрутизации. Там обратил внимание на название подключения провайдера. А так же что именно оно указано в Политике как Подключение. Опять же переименовал его чтобы исключить кирилицу и попробовал команду с ним. Ошибка та же (
Догуглился до команды show interface, в выдаче которой нашёл название интерфейса для подключения. Вот с ним команда отработала. Только к результату это не привело (
Хотя похоже это проблема с моим VPN подключением какая-то. Не перепроверил я информацию из первого поста о том что всё ОК. Раньше когда-то было ОК, вот и не стал проверять. А сейчас странности какие-то, подключаюсь и вроде подключился, на роутер спокойно захожу по 192.168.1.1, но ни интернета и доступа к домашней сети, ничего... Пока даже не знаю как сформулировать вопрос по этой теме. Если можете натолкнуть на мысли куда смотреть, буду благодарен, а пока, пытаюсь понять, что не так?
Какая-то дич творится. Сейчас обновил роутер и доступ к домашней сети у клиента вдруг появился, но доступа к интернету так и нет, хотя NAT для клиентов включен, пробовал его отключать и включать снова, безрезультатно. 
Точно дич, выполнил команду: no crypto map VirtualIPServerIKE2 virtual-ip interface - заработал Интернет у клиента, но пропал доступ к домашним ресурсам.
Выполнил crypto map VirtualIPServerIKE2 virtual-ip interface InterfaceName - Появился доступ к домашним ресурсам, но пропал интернет (

Edited by SergioPredatore
  • 0
Posted (edited)
В 25.01.2025 в 15:59, SergioPredatore сказал:


Почему я не вижу своего подключения в Списке клиентов?
 

хм...может я отстал от реалий...а оно должно быть видно в списке зарегистрированных устройств? У меня никогда он (VPN клиент) там не отображался... 

Edited by MDP
  • 0
Posted
Только что, MDP сказал:

хм...может я отстал от реалий...а оно должно быть видно в списке зарегистрированных устройств? У меня никогда оно (VPN клиент) там не отображалось... 

Тоже отродясь не видел

  • 0
Posted
5 часов назад, MDP сказал:

хм...может я отстал от реалий...а оно должно быть видно в списке зарегистрированных устройств? У меня никогда он (VPN клиент) там не отображался... 

Не отображаться то не отображался, но рулить то им как-то нужно?

  • 0
Posted
23 часа назад, SergioPredatore сказал:

Не отображаться то не отображался, но рулить то им как-то нужно?

В каком смысле "рулить"?

  • 0
Posted
В 28.01.2025 в 20:13, FLK сказал:

В каком смысле "рулить"?

В первом же посте написано, применять Приоритеты подключений и для VPN клиентов.

Технически, там понятно, свои нюансы. А чисто логически, не вижу между vpn клиентами и любыми другими никакой разницы. У управлять vpn клиентами хотелось бы так же как и всеми остальными.

  • 0
Posted (edited)
1 час назад, SergioPredatore сказал:

В первом же посте написано, применять Приоритеты подключений и для VPN клиентов.

Технически, там понятно, свои нюансы. А чисто логически, не вижу между vpn клиентами и любыми другими никакой разницы. У управлять vpn клиентами хотелось бы так же как и всеми остальными.

Ну это вам лучше @Le ecureuil пояснит думаю) я в такие дебри не лезу)

Вообще мысль интересная у вас, но видимо сложно исполнимая, в может даже нереализуемая)

Edited by FLK
  • 0
Posted
В 31.01.2025 в 17:18, Le ecureuil сказал:

Есть это в идеях развития, но пока не дошло до исполнения.

Будем ждать и надеяться на скорую реализацию)

  • 0
Posted

Добрый день! Как раз хотел поднять тот же вопрос.

Запустил сервер OpenVPN и все замечательно работает. Но в списке клиентов подключенные клиенты OpenVPN не отображаются. Очень хочется взаимодействовать с подключенными клиентами хотя бы для понимания их активности. 

Тоже буду с нетерпением ждать реализации!  

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.