Routing podsieci OpenVPN w openSuSE


Po pierwsze: szukałem wszędzie rozwiązania tego problemu, ale nie mogłem nic znaleźć.
Jak mogę udostępnić podsieć OpenVPN w mojej sieci lokalnej?

INFORMACJE OGÓLNE:

Mam skrzynkę openSUSE 12.1, która jest moim routerem NAT. Internet jest w sieci eth0, a moja sieć lokalna (10.0.0.0/24) jest w sieci eth1. OpenVPN tworzy urządzenie tun0, które również ręcznie dodałem do listy interfejsów sieciowych w YaST, aby móc przypisać je do wewnętrznej strefy zapory. Podsieć OpenVPN to 10.0.1.0/24.
Zaznaczono pole wyboru „Enable IP Forwarding” w ustawieniach sieci YaST i używam Masquerade Networks w ustawieniach YaST SuSEFirewall.
/etc/sysconfig/SuSEfirewall2
Zainstalowałem
       FW_MASQ_NETS="10.0.0.0/25 10.0.1.0/24"
Tabela routingu „Ustawienia sieci” jest obecnie pusta.
W tej chwili mogę dotrzeć do 10.0.0.0/24 i reszty świata dzięki mojej sieci VPN 10.0.1.0/24 jako OpenVPN
       server.conf
sais
       push "redirect-gateway def1 bypass-dhcp"
.

PYTANIE:

Teraz chcę mieć dostęp do maszyn połączonych z VPN (10.0.1.0/24) z mojej sieci lokalnej (10.0.0.0/24). Jak to zrobić dobrze?

openSuSE

?
Zaproszony:
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Jeśli dobrze rozumiem, powinieneś już to robić (chyba że masz reguły zapory, które tego zabraniają).
Ponieważ serwer VPN działa jako domyślna brama dla obu sieci (VPN + wewnętrzna) i zna wszystkie poprawne trasy, powinien działać bez dodatkowej konfiguracji. Obie sieci są „połączone lokalnie” (OpenVPN działa również jako interfejs lokalny, więc jego trasa jest dodawana natychmiast), więc nie ma potrzeby stosowania dodatkowych tras.

Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się