Inlägg

Inlägg som stanikz har skrivit i forumet
Av stanikz

Förstör ens dag

Idag skulle jag och min fru till Arlanda för att ta flyget tillbaka hem, vi fick då skjuts av min svärfar. Precis när han stannade vid terminal 4 på en busshållplats, hoppade jag och min fru ut ur bilen snabbt för vi såg att parkeringsvakten lappade andra bilar. Bilen var alltså fortfarande igång medan jag och min fru tog våra väskor och föraren satt fortfarande kvar i bilen. Från långt håll tar en parkeringsvakt kort och springer fram för att direkt lägga en bot på 900 kr på bilen och gå. Han gav inte ens en förklaring utan pekade bara mot bussfil-skylten. Jag vill spy på såna människor, även om han gör sitt jobb, att ge bot till en pensionär på det viset är under all kritik. Försökte då konfrontera och pratar med denna vakten, han vill inte säga ett ord och springer till sin bil och kör iväg. Hopplöst fall att bestrida antar jag?

Av stanikz
Skrivet av jitf:

Jag har en uppgift som går ut på att jag ska köra Windows server 2012 i Microsoft ”virtual lab” direkt i webbläsaren.
Men jag hittar inte var jag gör detta nånstans.
Någon här som vet?

Är det att du ska kunna fjärrstyra Windows i webbläsaren? Isåfall kolla in guacamole, själv kör jag med det när jag ska via webbläsaren enkelt kunna komma åt mina Windows/Linux VMs.

Av stanikz

Tack så mycket för alla råd och all stöttning. Om än svårt ska jag försöka stressa mindre och ta det lite lugnt. Skönt att veta att jag inte känner mig ensam i sitsen och att det hör till det normala att känna så efter 3-4 månader. Ska ta till mig av era tips och ägna mig åt ett hobby projekt som påminner mig om varför jag valde att utbilda mig inom området snarare än att ägna mer av min fritid åt jobb-relaterade uppgifter.
Återigen stort tack!

Mvh,
Stanikz

Av stanikz
Skrivet av blazorise:

För det första, vilken tech stack använder ni? Vad för typ av arbetsuppgifter har du? Programmering kan kännas väldigt överväldigande eftersom det är så mycket som man skall kunna men prioritera att läs på om det ni använder och stressa inte upp dig allt för mycket.

Det är ju stor brist på utvecklare så har du kommit till rätt arbetsplats så kommer de satsa på dig. Försök göra egna projekt på fritiden blandat med att titta på kurser/bloggar/youtube klipp för att greppa ämnen och räkna inte med att du kommer fatta efter ha kollat/läst en gång. Allting tar sin tid, bara du är driven och vill lära dig nytt så kommer det om du lägger ner tid på det.

Tack för återkoppling. Vi använder Java, SpringBoot och SQL när det gäller backend och mina arbetsuppgifter är för närvarande ren backend. Projektet jag jobbar med är uppdelat i minst 30 olika microserives.

Har du tips på projekt för nybörjare?

Av stanikz

Nyexad Civ.Ingenjör önskar tips och råd.

Hej,

Jag testar att skriva på detta forum då jag sett många tidigare få väldigt goda råd här.
Alla råd välkomnas och är du möjligtvis civilingenjör i datateknik med några år på nacken skulle jag mer än gärna vilja veta om du själv befunnit dig i samma sits och vad som hjälpte dig eller om du har andra generella råd att ge.

Jag är en nyexaminerad civilingenjör med inriktning i datateknik som för några månader sedan började arbeta som IT-konsult. Rollen är väldigt spännande men jag tycker själv att mina programmerings kunskaper är väldigt begränsade och att det därför många gånger gör att arbetet känns allt för svårt och utmanande.

Jag har därför försökt ägna mig åt självstudier på fritiden (Pluralsight) men vet inte hur jag ska lägga upp en vettig studieplan och vilken studieteknik som är bäst för att förbättra sina programmeringskunskaper på (ex tasks på google i samband med studier i Pluralsight?).

På jobbet har jag även hamnat i ett väldigt stort projekt där mina kollegor har mångårig erfarenhet så utöver att försöka ge tid till självstudier försöker jag även ”jobba ikapp” mig på fritiden. Jag tycker om när det är svårt och att få en utmaning men i detta skede känns det snarare hopplöst för att dels finna tid till bägge men också att förbättra mina programmeringskunskaper.

Om ni har orkat läsa såhär långt så tackar jag ödmjukast om någon annan kanske känner igen sig i min sits och har råd att ge på hur de förbättrade sina programmeringskunskaper eller om ni har generella tips och råd.

Mvh, Stanikz

Av stanikz
Skrivet av Sweex:

Det är alltså Synologyn som måste vara VPN server, den kan inte vara en klient mot min Unraid server?

Varför jag frågor om ransomware är efter alla nyheter på senaste, med tex ASUS NAS.
Jag sätter helt klart upp en egen användare på Unraid för detta och NASen kommer endast anvädas för min backup, men visst låser jag ner till minsta möjliga rättigheter på den ändå.

Så om jag ej kan köra BRTFS så är jag körd? Säg att man kör med snapshots men serven blir infekterad, vad hindrar viruset från att kryptera filerna? Att de är satta som write once read meny?

Har du några tips på program som jag kan köra på Synologyn för att lösa detta? Låter ju helt klart säkrast, att den med ett script varje natt ansluter till Unraid och läser av filerna och kör en backup sen släpper anslutningen till nästa natt.

Idag har jag ingen SSH öppen då jag inte behöver det. VPNar in om det är något när jag inte är hemma.
Men bra tips, ska läsa dina länkar.

den kan visst vara client mot din Unraid server också, se bara till att konfigurera din Unraid server att du pushar Synologys egen subnätet (t.ex. 192.168.1.0) så att routingen blir rätt annars kan det bli stökigt.

Av stanikz
Skrivet av Sweex:

Hmm låter inte dumt.

Men varför måste jag peka synology.mindomän.se när jag satt upp en site-2-site vpn? Borde jag inte bara kunna dela en mapp på Synologyn och sen peka direkt mot dennas lokala IP i Duplicati?

Jag har redan en WireGuard installation på Unraid serven (hade en OpenVPN innan med så kan installera igen om det skulle krävas), skulle en RPi3 räcka på NAS sidan för at peka rätt?

Extern trafik från NAS sidan, den kommer inte gå via VPN tunneln va? Utan det går direkt ut på nätet?

Min lokala IP vid Unraid servern är i dag 192.168.235.xxx, NAS sidan är 192.168.1.xxx tror jag.
Med denna tunnel, om jag från Unraid pingar 192.168.1.10 så får jag ett svar från NAS sidan då? Lika så åt andra hållet?
Men om jag går till 158.174.189.9 (sweclockers.com) så går jag dirket från respektive site via router ut i etern?

EDIT: När jag tänker lite längre, måste det var så komplicerat?
Kan jag inte bara installera en wireguard klient på Synology, och ansluta till Unraid? Tillåta lokal åtkomst så borde jag ju kunna pinga Synology från Unraid och således se den delade nätverksdisken och skriva "lokalt" till den via Duplicati?

Risken jag tänker dock är att ett ransomware kanske kan sprida sig till Synology då via nätverket och kryptera alla mina backups? Hur undviker jag det?

Jag tänkte på att du ville använda ett domän för möjligen ha tillgång till någon tjänst eller dylikt. Men som du själv säger om du lyckas få till Site-2-Site VPN (viktigt med separata subnät).

Gällande din fråga om NAS trafik, allt beror på hur du konfiguerar men kör du med split-tunnel så kmr den gå direkt ut på nätet samtidigt vara en del av ditt nät.

Exakt, även om de ligger på olika subnät så kan de olika subnät pinga varandra.

Ja för att inte komplicera det allt för mycket, du kan nämligen göra som så, att du kan ladda ner VPN Server (tjänsten) på Synology Package Center eller vad det nu heter och sätta upp VPN på Synology sedan ansluta din Unraid server till den, dock är det viktigt att du använder split-tunnel annars dirigeras all Unraid trafik via dina föräldrars nät och det kan bli tungt och slö :).

När de gäller hur du ska skydda dig mot ransomware kan jag inte svara på, själv har jag aldrig någonsin fått någon som slags virus eller så, inte ens kört med något extern virus program :).

Av stanikz
Skrivet av Sweex:

Hej!

Jag har nyss köpt en lite äldre 2-bay Synology från en medlem här.
Planen är att ställa den hos föräldrarna som off-site backup till min Unraid Server i signaturen.

Idag har jag en Duplicati Docker uppsatt för backup mot BackBlaze.

Jag har redan en domän som CloudFlare hanterar med DNS och så. Den får IP från en cloudflare docker på unraid serven.

Går det att peka remote.mindomän.se mot synology nas när mindomän.se pekar mot min unraid server? (egentligen andra subdomäner som pekar mot olika portar på unraid för nextcloud mm.)
För att göra det måste jag installera cloudflare DDNS på Synology antar jag? Till exempel denna?

Sen tänkte jag skapa SSH nyckelpar på unraid och trycka publika nyckeln till Synology och på något sätt ge den privata till Duplicati. Vet inte om det är bra och montera SSH-nyckel mappen i Duplicati? Kanske read-only är OK?

Antagligen byta port på SSH på Synologyn.
Öppna denna port i router som Synology sitter bakom.

Anses detta vara ett säkert sätt att sköta en extern anslutning?
Vill verkligen inte att pappas nätverk ska bombas med ddos attacker eller att mina (såklart krypterade but still) snapshots från Duplicati hamnar på villovägar.

Du kan alltid sammankoppla dit och dina föräldrars nätverk Site-2-site VPN sedan är det bara att peka (Synology.dindomän.se) via reverse proxy.

Av stanikz
Skrivet av asystoli:

Det låter precis som en typ av lösning jag eftersöker! Det verkade som sagt lite bökigt att få till VPN i Routern, men det borde väl räcka att ha en VPN server enbart på min NAS och ansluta till den genom VPN?

Absolut kan du göra det, men du måste se till att öppna port för VPN servern utåt/externt (port forwarding/virtual server på routern) sen beroende på vilken VPN portokoll (OpenVPN, IPsec, PPTP etc.) du kör, så har varje VPN typ eget standard TCP/UDP port. Utöver det så måste du kolla så ditt nät inte ligger bakom CG-NAT. För då måste du kontakta ditt internet leverantör och be om ”publik ip adress”. När allt detta är gjort så kan du ta nästa steg (att ansluta till din VPN server) från din mobil/laptop.

Av stanikz
Skrivet av Tunnis:

Hej!

Ser att jag svarade dig på fel bilder. De bilder på huset med tomten är från vår trädgårdsarkitekt - tror hon använder sketchup.
De bilder som är från insidan i vårt vardagsrum är från entreprenadens sida. Vet inte vilket program de använder.

Själva ritningen är från vår entreprenad. Därefter la jag in denna i UniFi Design Center. Därifrån la jag ut de produkter jag ville ha, la till vilken typ av vägg (trä/betong etc), höjd etc så räkna den ut allt till mig. Smidigt program för än lite enklare överblick.

Tack så mycket. Då vet jag ☺️

Av stanikz
Skrivet av Tunnis:

Här är några bilder:
Överblick hus med tomt
http://www.bilddump.se/bilder/20211216141553-90.235.18.161.jpg
Överblick hus front
http://www.bilddump.se/bilder/20211216141627-90.235.18.161.jpg
Överblick hus med Carport
http://www.bilddump.se/bilder/20211216141811-90.235.18.161.jpg
Vardagsrum mot kök
http://www.bilddump.se/bilder/20211216141847-90.235.18.161.jpg
Vardagsrum mot gavel
http://www.bilddump.se/bilder/20211216141924-90.235.18.161.jpg

***Vardagsrumsbilderna är inte de senaste, men fångar det övergripande.
***Till Nock i vardagsrummet/hall är det cirka 4 meter. Den andra delen av huset är 2.65m.

Får man fråga vilket program som använts för att rita upp huset ? Skulle vilja rita om mina föräldrars hus för eventuellt bygglov och renovering. Tacksam för svar

Med vänlig hälsning,
Stanikz

Av stanikz
Skrivet av Bosse_470:

När man bygger OVPN-filen och skapar de olika certifikaten så finns det en option att kryptera certifikatet med ett lösenord.
Men man kan hoppa över detta och då blir OVPN-filen "öppen", dvs den fungerar utan användarinput.
Jag brukar göra sådana för tex Raspberry-Pi enheter som skall vara uppkopplade mot hemmanätet. Dessa filer kommer ju inte ut någonstans ändå. De som jag lämnar ut till människor som skall koppla upp sig får lösenordsskydd.
Nja, det är inte riktigt så....
Jag har två routrar här hemma, en Asus RT-AC86U som sköter mitt hemma-LAN där tex OpenVPN-servern finns.
Sen har jag också en av Bahnhof tillhandahållen router för min IP-telefoni.
Båda koppas till fiberboxen på var sitt uttag och får varsin WAN-adress (Bahnhof delar ut två adresser till sina fiberkunder).

Nu har jag genomfört testet jag skrev om och kopplat in stug-routern till fiberboxen så den fått en egen WAN-adress.
Sen har jag kopplat upp mobilen till stug-WiFi och öppnat en webbläsare till dess router-config.
Här har jag sen aktiverat VPN-client med den nyss tillverkade OVPN-filen. Och startat om routern.
När jag nu loggar in på stug-routern igen så kan jag därefter öppna en webbsida på en av mina RPi-enheter som finns på hemma-LAN! Jag kan också nå min NAS-enhet etc.
Men om jag kollar den externa adressen för telefonen så blir den en annan än den externa adressen på mitt hemmanät.
Så det verkar som om jag bara behöver åka ut och koppla in den här routern i stugan när IP-Only är klara med fiberinkopplingen!

Jo, jag förstår hur OVPN fungerar utan ”user input”, men jag tänkte mer utifrån säkerhetsaspekten (kanske bara jag som är nojig). Men vad kul att du fick det till och fungera :). All lycka

Av stanikz
Skrivet av Bosse_470:

UPPDATERING:
Jag skapade en OVPN-fil på Ubuntuservern nyss där inget lösenord behövs, bara själva certifikaten.
Det betyder att Asus bara behöver koppla upp med den profil-filen så skall det funka.

Testning...
Jag funderar nu på att kolla det hela genom att dra igång stug-routern här hemma eftersom jag har två enheter kopplade på fiberboxen:
- Min huvudrouter Asus RT-AC86U
- En annan router som sköter mitt gästnät plus IP-telefonen (den kommer från Bahnhof)
Om jag kopplar in stug-routern till Bahnhof-routern så når den Internet fast via ett annat LAN än det som jag har hemma.
Då kan jag ju konfigurera den med VPN (genom att ansluta min Windows10 PC till WiFi på RT-AC68U).
När det är gjort skall jag kunna nå min NAS och andra enheter på hemmanätet fast jag är kopplad mot stug-routern.
Funkar det är det ju bara att köra ute i stugan!

Jag har aldrig testat så som du gjort t.ex. att endast använda mig av certifikat utan authentisering. Men det ska nog gå då authentiserings uppgifterna ligger som "optional" i ASUS GUI:n.

Vad jag förstår har du fått två routrar att kommunicera med varandra fast med olika subnät (LAN) hemma via VPNservern? Jag hade nog testat konfigurerat ASUS AC68U routern att koppla sig till mobilt bredban, om det finns möjlighet för det. Så att båda routrarna är på separata WAN och sedan testat köra och se om det verkligen fungerar. För det är rätt klurigt med OpenVPN.

Av stanikz
Skrivet av Bosse_470:

Bra att höra, tack!
Det är redan ordnat:
Hemmanät: 192.168.119.x
Stugnät: 192.168.117.x
Tunnelnät (local only): 10.8.139.x
Tunnelnät (webaccess): 10.8.0.x
Jag insåg efter att jag dragit igång openvpn-servern för många år sedan att det nog varit bättre med ett annat nät än 10.8.0.x...
Men jag var ovan då och använde kokboks-inställningar.
Numera gör jag sånt som liknar local only ovan, eller t.o.m kör sånt som 10.207.113.x i tunneln för att det skall vara extremt ovanligt att kollidera med två VPN-tunnlar öppna med samma tunneladress.

Har dock aldrig gjort detta med att själva routern är klient.

Jag förstår, men det är så pass simpelt i routern, du klickar på VPN -> VPN Client -> Add profile -> klicka på OpenVPN fliken -> laddar in OVPN filen och användar uppgifter. Som jag sade, det viktiga är konfigurationen på server sidan.

Av stanikz
Skrivet av Bosse_470:

Ja, det är det jag menar och jag har satt upp detta på servern med två olika openvpn-instanser på två olika portar.
Den ena skickar kommandot att köra all trafik genom tunneln och den andra bara för det lokala servernätet.

Den delen är klar redan, men vad jag ville veta är ifall Asus-routern som VPN-klient klarar av denna situation, nämligen:
- All lokal trafik går direkt
- All trafik till mitt hemma-subnät går via tunneln till hemmaservern
- All annan extern trafik går via gateway i routern till Internet

Det handlar alltså om Asus router i VPN-mod är kapabel att köra på detta sätt?

Bas-konfigurationen i VPN-mode verkar vara att skicka all extern trafik via VPN, och så vill jag inte ha det.
Men det kan ju också vara för att de inte beskrivit den här moden...

Ja det ska gå, jag har gjort exakt så som du söker. Men jag har dock en ASUS AC86U som OpenVPN server. Sedan har jag en ASUS AC58U som är ansluten som VPN klient till servern. Klienten surfar på sitt eget "WAN" dvs trafik mot internet går direkt men den kommer också åt subnätet på server sidan. Detta är full möjligt. Nu Förstår jag att du har en ubuntu OpenVPN server. Det som är viktigt att lokala nätet på server sidan och klient sidan har olika subnät t.ex. server LAN 192.168.1.xx och klient LAN 192.168.2.xx. Sedan måste du konfigurera på server sidan att klienten ditt "stuga router" har en INTERNT subnät exempel: 192.168.2.0/24.

Av stanikz
Skrivet av JRE:

https://i.imgur.com/kPaMYKe.png

För att PC ska kunna nå Client 1 så krävs det lite routes så trafiken vet vart den ska gå, som tidigare har nämnts i tråden.

1. PC på subnät 192.168.1.0/24 måste veta att subnät för Client 1 192.168.60.0/24 ligger bakom VPN Klient 1. Detta kan oftast ställas in i VPN servern. Nu har du lagt in att båda VPN klienterna har 192.168.60.0/24 bakom sig vilket strular till trafiken, jag skulle ha tagit bort den ena så att det bara finns en väg att gå.

2. VPN klient 1 måste klara av att agera router för att skyffla trafiken mellan sina olika nät, troligtvis krävs någon inställning för detta.

3. Client 1 har Router 2 192.168.60.1 som standard väg för all sin trafik, så får den en ping ifrån ett okänt subnät som PC på 192.168.1.0/24 så provar den att skicka ping svaret till router 2. Här måste klienten ha en pekare (route) som säger att trafik till subnät 192.168.1.0/24 ska skickas till VPN klient 1 på 192.168.60.11.

För att se vilka vägar en PC har kan du skriva route print i CMD.

En fråga, är företaget okej med att du kopplar ihop ditt hemmanätverk med företagsnätverket? Du utsätter båda nätverken för en risk, samt att de på företaget kommer komma åt allt i ditt hemma nätverk och vise versa.

Förlåt för mitt sena svar. Men för att svara på din fråga om jag fick lov att koppla ihop nätverken. Så är svaret på frågan, ja, det är okej så länge backup sker via VPN, samt om jag kunde göra det utan att pilla på "MAIN ROUTERN".

Tänkte också fråga i vilket program har du skapat det snygga schemat? (är det draw.io?)

Nu har jag även löst problemet. Det gorde jag genom att "Enable IP-forwarding" i win10 klienten (VPN Klient 1). Ta bort en av de två routes i VPN Server som @JRE nämnde. Sedan konfigurera DC (Routing and Remote Access) servern lägga till static route mellan de olika subnäten). Så länge VPN Klient 1 är igång så funkar det att pinga fram och tillbaka mellan de olika subnäten. (LAN 1 -> LAN 2 och LAN 1 <- LAN 2). Det tog sin tid, men lärde mig ett och annat. Vill också passa på tacka samtliga för tips och engagemang. Stort tack till er alla!

bifogar även bilder på hur jag löste det nedan:
Inställningar på VPN Klient 1:

https://i.imgur.com/12U9O97.png

Inställningar på DC (DHCP samt DNS) server:

https://i.imgur.com/5IkQyw9.png

Mvh, Stanikz

Av stanikz
Skrivet av /bin/sh:

Båda måste känna till varandra för att kunna kommunicera, annars kommer dom skicka den trafiken till sin default gateway och trafiken kommer droppas vid något läge.

Jag skulle lägga till en extra route på 192.168.60.0/24 klienterna, förslagsvis via DHCP servern att dom kan nå 192.168.1.0/24 via tex synologyn

Tack för tipset, ska se om jag kan göra det på DC:n (Windows Server 2012 i DHCP tjänsten). Ska nog inte vara så svårt. Kanske det som varit spöket då routern 192.168.60.1 har DHCP disabled och aggerat endast som nod för inkommande WAN från MAIN ROUTERN (10.128.5.1).

Av stanikz
Skrivet av ZaInT:

Det beror nog på att du inte via din router tilldelar IP-adresser utan låter företagsänden sköta den biten, det blir lite av ett moment 22 skulle jag tro då båda ändarna vill ta hand om den IP-rangen.

Men jag tror att vi hittat en möjlig lösning som du säger.

Stötte på yterliggare problem, då synology kan inte agera som både VPN client och VPN server samtidigt ifall båda client och server ska vara av samma typ t.ex. OpenVPN . Så fick istället ta och ansluta synology till asus routern via PPTP. Sedan lägga upp OpenVPN server på synology och ansluta ASUS mot den via OpenVPN client på ASUS. Det var inget större problem att ansluta. Bifogar även en bild på inställningar som jag har på synology VPN servern där jag bockade för "Allow clients to access server's LAN". Trots detta så kommer jag fortfarande inte åt 192.168.60.0/24 subnätet

https://i.imgur.com/sHeaxtB.png

Skrivet av /bin/sh:

Fråga är att du vill komma åt 192.168.60.0/24 från 192.168.1.10 och 192.168.1.20.
Du kommer åt 192.168.60.11 när du ansluter till vpn adressen 10.16.0.2

Det kan vara flera fel, Hur hittar datorerna på 192.168.60.0/24 som inte sitter på vpn tillbaka till 192.168.1.0/24, har dom en route via "VPN Client 1/2"? Sker det någon nat/masquerade i någon av vpn enheterna, tillåter dom ip-forwarding och det är öppet i brandväggarna?

Ja, precis jag kommer åt 192.168.60.0/24 subnät genom att ansluta en av datorerna från LAN 2 (192.168.1.10/192.168.1.20 > VPN Klient 1 (på LAN 1) sedan vidare till --> Client 1,2,3,4,5 på LAN 1.
Det är inte så viktigt att client 1,2,3,4,5 på LAN 1 ska nå 192.168.1.0/24 subnät. Det som är relevant att klienter på LAN 2 dvs 192.168.1.10 och 192.168.1.20 ska kunna nå alla clients på LAN 1 (192.168.60.0/24). Jag är inte helt säker på dina frågor gällande nat/masquerade, plus jag vet ej om de tillåter ip-forwarding. Ja, brandväggarna på VPN klient 1 (win10 datorn) är helt avstängd.

Av stanikz
Skrivet av ZaInT:

Nu ser jag att jag har missat lite.
Hur fungerar det med åtkomst för de andra enheterna som använder VPN-servern? Jag är lite fundersam över konfigurationen för serverdelen eftersom du blandar fyra nät, finns det någon anledning till att du inte kör VPN-klienterna på samma nät som de övriga klienterna på LAN 2 och låter din router tilldela VPN-klienterna adresser på 192.168.1.x?
Om du kör 192.168.1.x även för VPN-klienterna har vi eliminerat ett nät som för mig verkar överflödigt.

Det finns ingen möjlighet att sätta upp en VPN-server hos företaget? Det skulle nästan garanterat eliminera problemet.
Eftersom du även skriver att 10.128.5 används för WAN verkar det dessutom som att vi har med dubbel NAT att göra, ytterligare en faktor som försvårar.
Är brandväggen igång på NASarna? Det kanske är lättast att använda en av dem som gateway, eller köra en riktig ful-lösning och köra en OpenVPN-server på en av dem och ansluta till en VPN genom en VPN.
Ju mer jag tänker på detta desto mer av ett mardrömsscenario blir det

Det gör inget, alla andra VPN klienter från andra LAN så som 192.168.10.x, 192.168.20.x och 192.168.30.x dessa kan jag nå utan några som helst problem. Då dessa är anslutna från sina respektive routrar (som VPN klienter) till min Router (VPN server). Sedan så ser du inställningar på min VPN Server ovan jag har t.ex. "client-to-client" samt deras Common Name Subnet etc har jag angett. Så det är ett stort nätverk och alla andra LAN fungerar. Det är bara 192.168.60.x som väggrar fungera, där har jag ju VPN klienter 1 och 2 (inte routern i dessa fallen) som är anslutna till min VPN Server (på LAN 2) utan det är en dator, en synology NAS.

Du sa inget fel faktiskt i det sista tipset. Att jag är ansluten via NASen (som klient) till mitt VPN server (router). Sedan kör jag VPN klient på routern och ansluter tillbaka till NASen genom att lägga upp VPN server där :). Detta var något jag inte hade tänkt! kanske fungerar och då har du löst mitt problem.

Nej jag kan tyvärr inte lägga upp någon VPN server på företaget, annars hade jag gjort det från början. Detta går ej då jag inte har tillgång till "MAIN ROUTER (10.128.5.1)" så kan tyvärr inte öppna några portar som helst. Därför försöker jag komma förbi det vilket jag hittills lyckats via VPN klienterna.

Av stanikz
Skrivet av ZaInT:

Hmm, frågan om det har med serverkonfigurationen att göra eller något annat, har inte stött på det faktiskt.
Rutten du la till nu försöker med all sannolikhet fortfarande komma till LAN 1 via LAN 2 och inte via VPN-nätet då det inte fick någon gateway att gå igenom och inte kan gissa sig till vilken väg som är rätt.

Att skriva
route 192.168.60.0 255.255.255.0 vpn_gateway
är dock samma sak som det jag skrev, så testa med det.
Är inte "verb" satt (eller om det är satt till ett lägre värde) i din klientkonfiguration så skriv även in
verb 4
så får vi lite mer detaljer

Har inte själv behövt ge mig på bridging i detta sammanhanget men det verkar absolut vara relevant om det inte går att lösa med enkel routing som ovanstående

Tack ska prova, återkommer med svaret. Nej jag tycker själv det är konstigt. Då jag har andra nätverk anslutna till mitt LAN 2 nätverk som på bilden ovan. Detta har gjorts endast på server sidan som du ser ovan i ASUS GUI:n genom att bara skriva dessa klienters "Common Name, Subnet och mask" samt ställa "Push = YES". Då har det funkat utan att behöva göra ytterliggare konfigurationer på klienternas sida.

Nu har jag provat som du sade. Inga fel meddelande men ingen åtkomst till 192.168.60.x subnät heller. Det jag vill poängtera är att OpenVPN servern som jag kör på LAN 2 är konfigurerat på sådant sätt att klienterna ska kunna köra split tunnelning. Vet inte om det spelar någon roll? Sen tänkte jag också om jag måste göra ytterliggare konfiguration i DHCP servern i Domän Controller på LAN 1.