我使用DD-WRT固件在两个独立的站点上安装了路由器,并在两者上都安装了OpenVPN。 一旦连接客户端可以ping服务器局域网上的计算机,但是服务器不能ping客户端局域网上的IP。 我在路由器的shell执行ping命令(所以我不必远程到本地机器等)
我在两个站点都禁用了防火墙(这是在testingconfiguration中完成的)。 我还在这里错过了什么吗? 我使用的configuration如下。 我真的很感激任何帮助/指导。
我是否还需要将路由推送到VPN服务器ips?
192.168.2.0是客户端子网
192.168.4.0是服务器子网
谢谢
Sever.conf
server 192.168.5.0 255.255.255.0 client-config-dir /tmp/openvpn/ccd route 192.168.2.0 255.255.255.0 push "route 192.168.4.0 255.255.255.0" push "route 192.168.2.0 255.255.255.0" client-to-client dev tun0 proto udp keepalive 10 120 dh /tmp/openvpn/dh.pem ca /tmp/openvpn/ca.crt cert /tmp/openvpn/cert.pem key /tmp/openvpn/key.pem management port management localhost 5001
启动命令
mkdir -p /tmp/openvpn/ccd echo "iroute 192.168.2.0 255.255.255.0" > /tmp/openvpn/ccd/client1
服务器路由器内核IP路由表
Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.5.2 * 255.255.255.255 UH 0 0 0 tun0 192.168.5.0 192.168.5.2 255.255.255.0 UG 0 0 0 tun0 192.168.4.0 * 255.255.255.0 U 0 0 0 br0 192.168.2.0 192.168.5.2 255.255.255.0 UG 0 0 0 tun0 192.168.1.0 * 255.255.255.0 U 0 0 0 vlan1 169.254.0.0 * 255.255.0.0 U 0 0 0 br0 127.0.0.0 * 255.0.0.0 U 0 0 0 lo default 192.168.1.1 0.0.0.0 UG 0 0 0 vlan1
客户端路由器内核IP路由表
Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.5.5 * 255.255.255.255 UH 0 0 0 tun0 192.168.5.0 192.168.5.5 255.255.255.0 UG 0 0 0 tun0 192.168.4.0 192.168.5.5 255.255.255.0 UG 0 0 0 tun0 192.168.2.0 * 255.255.255.0 U 0 0 0 br0 74.21X.XX.0 * 255.255.255.0 U 0 0 0 vlan1 169.254.0.0 * 255.255.0.0 U 0 0 0 br0 127.0.0.0 * 255.0.0.0 U 0 0 0 lo default static-74-21X-X 0.0.0.0 UG 0 0 0 vlan1
客户端设置(以防万一)

你需要删除你的一个“推”的声明。
服务器需要将自己的子网的通知推送给客户端,以便客户端知道通过VPN通道路由所有192.168.4.0的通信。
但是,你也告诉客户端“如果你看到目的地为192.168.2.0的数据包,通过VPN发送它们”。 这将导致服务器到客户端的stream量在VPN中丢失,并永远不会出现在客户端networking上。
删除第二个推线,你应该没问题。