OpenVPN客户端本地局域网访问

我已经在AWS上的Win2K12R2上安装了OpenVPN。 我想从MyHome PC访问MyOffice LANnetworking。

看图

客户端子网 – 10.8.0.0/24
MyHome子网 – 192.168.1.0/24
MyOffice子网 – 192.168.2.0/24

我将从MyHome连接到OpenVPN服务器,并将MyOffice连接到OpenVPN服务器。 一旦这个连接成功,我想与MyHome的MyOffice局域网中的其他设备进行通信。

两个客户端configuration

客户
dev tun
原始udp
远程xxx.xxx.xxx.xxx 1194
resolv-retry无限
nobind
坚持键
坚持-TUN
静音重播的警告
ca“C:/ Program Files / OpenVPN / keys / ca.crt”
证书“C:/ Program Files / OpenVPN / keys / client-Myxxxx.crt”
键“C:/ Program Files / OpenVPN / keys / client-Myxxxx.key”
remote-cert-tls服务器
密码AES-256-CBC
动词3
静音20

服务器configuration

端口1194
原始udp
dev tun
ca“C:/ Program Files / OpenVPN / keys / ca.crt”
证书“C:/ Program Files / OpenVPN / keys / server.crt”
键“C:/ Program Files / OpenVPN / keys / server.key”
dh“C:/ Program Files / OpenVPN / keys / dh2048.pem”
服务器10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
推“路由192.168.2.0 255.255.255.0”
client-config-dir ccd
路由192.168.2.0 255.255.255.0
客户端到客户端
推“路由192.168.2.0 255.255.255.0”
;重复-CN
坚持键
坚持-TUN

请build议。

你必须确保你的办公室电脑有一个静态的VPN 10.8.0.x IP(使用ccd目录这个,虽然一般池持续应该没问题)。

您必须允许您的办公室PC上的IP转发(取决于操作系统如何做)。

然后创build一个路由为192.168.2.0/24有您的办公室PC VPN IP作为网关(不是您VPN服务器!)

客户端到客户端已启用,因此您应该确定

编辑:

在您的ccd目录中创build一个名称为您的office客户端名称的文件

在这个文件中添加这一行:

iroute 192.168.2.0 255.255.255.0 

你可以在下一页看到更多的信息

https://community.openvpn.net/openvpn/wiki/RoutedLans