OpenVPN vill komma åt saker på andra sidan tunneln..

Permalänk
Medlem

OpenVPN vill komma åt saker på andra sidan tunneln..

Hej

Hur ska man förklara för att inte skriva en uppsats.

Utrustning:
ASUS router med Merlin 192.168.0.1

Dator 192.168.0.2

Raspberry PI på annan ort ansluten med OpenVPN client "hem" till ASUS:en
OpenVPN ip på tun 172.16.0.100
Ip från router nr2 till wifi på pi:n 10.8.0.100

Router nr2 huawei 10.8.0.1
Mätutrustning 10.8.0.200

Nu till problemet.
Så att jag nu skulle vilja komma åt mätutrustning 10.8.0.200:80 från webbläsaren i 192.168.0.2 datorn genom Pi:s befintliga tunnel.
Vad ställer jag in i ASUS:n för att få den att skicka 10.8.0.200:80 begäran till rätt plats?
Försökt labba med static route men förstår mig inte på inställningen, om det nu ens är rätt ställe att börja på.

Permalänk
Medlem

Hej Kaputnik,

Precis som du skriver så behöver du ställa in statiska rutter samt brandväggsregler om du inte redan tillåter allt inkommande via tunneln på båda siter.

Det som gör det lite knepigt är att på Raspberrysidan så är ju inte din router gateway för vpn utan Raspberryn.

Det räcker inte med att bara sätta en statisk rutt i din Asus utan din mätutrustning ska också veta vart den ska returnera paketet och behöver en statisk rutt i sitt routing table för subnät 192.168.0.0/24.

Så länge alla brandväggsregler är satta som dem ska så ska det fungera om du ställer in följande rutter:

  • I Asusen ska du ställa in en statisk rutt till subnät: 10.8.0.0/24 via gateway: "Raspberryns vpn-ip 172.16.0.*"

  • I Raspberryn: 192.168.0.0/24 via gateway: 172.16.0.100 om det är det ipt som Asusen har på vpn-tunneln

  • Din mätutrustning behöver en statisk rutt i sitt routing table som pekar mot: 192.168.0.0/24 via gateway: 10.8.0.100 alltså Raspberryns lokala ip

Detta förutsätter att Raspberryn har ip-forwarding aktiverat.

Med vänlig hälsning, csoM

Permalänk
Medlem

Tackar då är jag på rätt väg men första problemet jag har är hur?!
Har ställt in en statisk rutt till subnät: 10.8.0.0/24 i min ASUS router med hänvisning till Raspberry PI 172.16.0.100.
Kör jag en tracert 10.8.0.100 i Windows dator vill den bara skicka ut mig till min ISP gateway hur jag än gör?

Har försökt googla mig fram till hur routern vill ha sakerna inskrivet mm men de finns inte mycket info om just exakt hur statisk rutt ställs in.

Permalänk
Medlem

Om du går in under systemlogg-->routingtabell på Asusroutern. Hur ser det ut där?

Permalänk
Medlem
Skrivet av csom:

Om du går in under systemlogg-->routingtabell på Asusroutern. Hur ser det ut där?

Ibland är man blind hur kunde jag glömma kolla där först..
Nopp vad jag än ställer in kommer de inte in nått i den tabellen.. bara de som var från början.
Ska kolla loggen senare svårt med två hungriga barn.
Tackar nu har jag i alla fall mer leta fel i 😂

Permalänk
Medlem

Vart tokig, uppdatera till en beta mjukvara samma visa den tar ingenting jag försöker ställa in i statisk rutt..
Lessna ur försökte om de skulle gå med links2 på PI:n.. Nopp mätutrustning ville ha java installerat..
Tänkte links2 - g men då skulle man ju fixa X forwarding, snubbla på en proxy när jag letade X forwarding.

Nu jäklar fungerar det genom proxy..
Kul det finns minst 10 sätt att göra saker på gäller bara komma på det lättaste och inte de svåraste först..