OpenVPN: client à LAN

0

J'ai configuré un serveur OpenVPN sur une machine Debian sous mon routeur. Je transfère toutes les connexions UDP 1194 sur le serveur et je peux me connecter avec succès à partir de mon ordinateur Windows à l'aide du client OpenVPN. Cependant, il semble que je reçois une adresse IP qui ne se trouve pas sur le réseau local du serveur VPN. J'aimerais pouvoir accéder à tous les périphériques du réseau local du serveur Debian. Je ne suis pas en mesure de cingler aucun d'entre eux, sauf pour une raison quelconque, je suis en mesure de cingler mon serveur Proxmox sur le réseau local. Je ne suis pas non plus en mesure d’envoyer une requête ping à l’autre IP du serveur, comme indiqué sous tun0. Voici la configuration de mon serveur et la sortie de la connexion VPN qui donne à ma machine Windows une adresse IP de 10.8.0.6. Server ifconfig

VPN connection

Pourquoi cela se produirait-il et que devrais-je faire pour éventuellement le réparer?

Je vous remercie

dylan7
la source
1
Deux choses que je vois dans vos journaux. Tout d’abord, exécutez-vous le client OpenVPN en tant qu’administrateur? Vous obtenez des erreurs «Accès refusé» lorsque vous essayez de configurer des itinéraires vers le VPN. En outre, il semble que votre configuration pousse des routes supplémentaires qui ne sont probablement pas nécessaires.
heavyd
Oui, je cours en tant qu'administrateur sur le client.
dylan7
Comment pourrais-je remédier à ces erreurs et supprimer les itinéraires supplémentaires? Je vous remercie.
dylan7
1
Les erreurs d'accès refusé, vous devez vous assurer que le client OpenVPN a les autorisations nécessaires pour modifier les itinéraires. Les routes supplémentaires proviennent probablement de la configuration du serveur. Pouvez-vous partager vos fichiers de configuration?
heavyd
1
Juste pour confirmer, lorsque vous démarrez le client, vous cliquez avec le bouton droit de la souris sur l'icône et sélectionnez "Exécuter en tant qu'administrateur", n'est-ce pas? Sur le serveur, le fichier de configuration est probablement /etc/openvpn/server.conf.
heavyd

Réponses:

1

L'IP VPN de votre serveur est 10.8.0.1 et l'adresse IP VPN de votre client est correctement définie sur 10.8.0.6. La raison pour laquelle ils ne le font pas apparaître être dans le même réseau est parce que votre serveur VPN utilise la valeur par défaut topologie lequel est net30. Ceci est clairement expliqué dans le Manuel OpenVPN sous le titre --topologie

La raison de la Access is denied Les erreurs (selon votre journal) sont généralement dues au fait que le client OpenVPN n’est pas en cours d'exécution en tant qu'administrateur et ne dispose donc pas des privilèges nécessaires pour attribuer l’adresse IP ou modifier la table de routage.

dotvotdot
la source