ฉันได้สร้างการเชื่อมต่อระหว่างสองไซต์ (VPN Site-To-Site) โดยใช้ Edgerouter (SiteA - 10.0.1.0/24) และ Asus Merlin (SiteB - 10.1.1.0/24)
บน RouterB ฉันมีการกำหนดค่าต่อไปนี้:
- สร้าง NAT บนอุโมงค์ - ใช่
- ไฟร์วอลล์ขาเข้า - อนุญาต
- บังคับให้รับส่งข้อมูลทางอินเทอร์เน็ตผ่านอุโมงค์ - "กฎนโยบาย (เข้มงวด)"
ฉันใช้เส้นทางเปลี่ยนเส้นทาง:
- src:10.1.1.0/24 dst:10.0.1.0/24 iface:VPN
เมื่อฉันใช้การกำหนดค่า เส้นทางของฉันใช้งานไม่ได้ และฉันมีบันทึกต่อไปนี้ที่เกี่ยวข้องกับเส้นทางของฉัน:
การกำหนดเส้นทาง openvpn: การกำหนดค่ากฎนโยบายสำหรับลูกค้า 1
openvpn-routing: การสร้างตารางการกำหนดเส้นทาง VPN (โหมด 3)
openvpn-routing: การเพิ่มเส้นทางสำหรับ 10.1.1.0/24 ถึง 10.0.1.0/24 ผ่านไคลเอนต์ VPN 1
openvpn-routing: การเพิ่มเส้นทางสำหรับ 10.0.1.1 ถึง 10.0.1.100 ผ่านไคลเอ็นต์ VPN 1
การกำหนดเส้นทาง openvpn: คำเตือน: ไม่มีเกตเวย์ VPN การกำหนดเส้นทางอาจทำงานไม่ถูกต้อง!
openvpn-routing: เสร็จสิ้นการกำหนดค่านโยบายการกำหนดเส้นทางสำหรับไคลเอนต์ 1
ฉันพยายามเพิ่ม "redirect-gateway def1" และบันทึกคำเตือน dessapear แต่เส้นทางยังคงไม่ทำงาน
ข้อเสนอแนะใด ๆ
ขอขอบคุณ