LINUX.ORG.RU

Дайте совет касаемо OpenWRT

 , , , ,


0

2

Здравствуйте! Хочу попросить совета у знающих людей, я совсем не понимаю в чем проблема: Роутер MikroTik RB951Ui-2HnD прошитый в OpenWRT, на нем в LAN порт витой парой подключен компьютер, сеть 192.168.1.1/24

Установил пакеты usb-modeswitch, kmod-usb-net-cdc-ether. В USB я втыкаю модем Huawei e3372, создал интерфейс, назвал его MODEM, он работает как DHCP клиент и получает адрес от DHCP сервера в модеме, адрес модема 192.168.8.1, сеть, соответственно получается 192.168.8.1/24 Настроил правила Firewall: разрешил Forward из LAN в MODEM. Теперь доступ в интернет есть на компьютере в LAN.

Далее я арендовал debian VPS, скриптом установил на нем OpenVPN сервер, скрипт https://github.com/angristan/openvpn-install

Установил пакеты openvpn-openssl, luci-app-openvpn, подключился к OpenVPN, смотрю в System Log, подключение установилось. Создаю новый интерфейс, выбираю протокол unmanaged, называю его VPN, прикручиваю к нему появившийся интерфейс tun0. Настраиваю правила Firewall, ставлю Forward из LAN в VPN.

Через терминал роутера я вижу что IP сменился, роутер сидит в интернете через VPN, но компьютер в LAN не получает этого доступа. При этом я могу пингануть и даже залезть по ssh на свою VPS. Выключаю VPN в настройках роутера и у меня вновь есть доступ в сеть.

Пробовал руками ставить DNS на LAN интерфейс, ставил DNS в модеме, такие же сервера DNS выбрал и в скрипте при установке VPN. (OpenDNS)

Подскажите, пожалуйста, что сделать? Думаю, что может быть проблема в скрипте? Сервер на той стороне не знает куда направлять траффик, потому что у меня 2 сети получается? Нужно будет указать какие-то правила iptables, но они для меня словно темный лес. Хочу чтобы роутер пускал весь траффик из LAN через VPN.

Спасибо большое заранее за ответ!



Последнее исправление: bened (всего исправлений: 7)

Перечитай написанное. Отредактируй к читабельному виду.

anonymous
()

Таблицу маршрутизации глянь, скорее всего дело в маршрутах.

nebularia ★★★
()

Роутер MikroTik RB951Ui-2HnD прошитый в OpenWRT,

Ты извращенец ? Микротык из коробки умеет IPSEC который работает быстрее чем любой openvrt.

Jopich1
()
Ответ на: комментарий от Jopich1

Микротык из коробки умеет IPSEC который работает быстрее чем любой openvrt.

Что за сравнение жопы с пальцем? Ну или хоть какие-то уточнения по указанной фразе нужны.

animechaos
()
Последнее исправление: animechaos (всего исправлений: 1)

Вам нужно либо включить NAT в VPN-интерфейс, либо корректно настроить маршрутизацию вашего LAN-диапазона на стороне VPN-сервера.

ValdikSS ★★★★★
()

Понятия не имею в чем была проблема, сделал то же самое на другом роутере и все заработало.

bened
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.