使用OpenVPN连接两个networking

我有两个Debian盒子坐在两个独立的networking上。 我试图在两个互联网之间build立一个OpenVPN链接,我碰到了一个小小的障碍。 我想这样做,以便我所有的家庭IP可以从工作中访问,反之亦然。 没有互联网stream量需要通过这个VPN链接,只有本地networkingstream量。

我已经成功地连接了这两个盒子

172.16.130.2 internal addy (10.9.8.1 vpn addy) - server vpn address (work) 172.16.120.2 internal addy (10.9.8.2 vpn addy) - client vpn address (home) 

我能够从terminal上ping两台机器上的客户端和服务器的VPN,没有问题 – VPN运作良好。 所以我可以从我的家庭服务器ping 10.9.8.1。

我在家庭服务器上为网关10.9.8.1设置了172.16.130.0/24的静态路由,在工作服务器上设置了静态路由,我现在可以ping通我的工作服务器的内部IP为10.16.130.2。 那也行。

所以,现在我尝试ping我的工作服务器的路由器@ 172.16.130.1,或我的工作networking172.16.130.x的任何客户端IP,没有骰子。 下一步是什么将我的工作networking可见我的家庭服务器? 我想我不需要在我的路由器上做任何事情,但我可能是错的。

为了让不同networking上的机器成功通话,两端需要知道如何将stream量路由到另一端。 通常,这很容易在简单的最终用户LAN上完成,因为通常只有两个目的地:“本地networking”和“其他地方”。 到本地networking的stream量只是直接发送到目的地,而到达其他地方的stream量被发送到默认网关(“路由器”),并处理它(通过传递给你的上游ISP,将stream量发送到组成互联网的许多目的地)。

通过将VPN放入组合中,您会使事情变得复杂化。 通过局域网制作VPN端点机器,而不是使默认网关成为端点,你就会使事情变得复杂化。

你需要做的是添加路线,以允许stream量去正确的地方。 您可以在两个LAN中的每台计算机上执行此操作,也可以将其添加到默认网关。 后者要容易得多,但效率稍低一点(stream量会有一个额外的“跳跃”,通过网关进行,这在大多数情况下不应该是主要的不便)。

不知道你的网关究竟是什么,我不能告诉你如何configuration它们,但路线基本上需要:

  • 在网关172.16.130.0/24上:
    • 通过172.16.130.2路由去往172.16.120.0/24的所有通信
  • 在172.16.120.0/24的网关上:
    • 通过172.16.120.2路由所有去往172.16.130.0/24的通信

在网关和VPN端点上也可能需要做各种各样的防火墙工作,而且您可能需要在端点上打开IP转发function,但这些都是非常简单的networkingconfiguration工具。

下一次:将VPN端点放在默认网关上。 这很容易。

我们碰到的一个问题是你需要在两台机器上打开IP转发。 此链接有助于解释如何启用它。

/ proc / sys / net / ipv4 / ip_forward在转发时应为“1”。