Score:0

ลูกค้า OVPN ไม่สามารถ ping ซึ่งกันและกันได้

ธง cn

ฉันหวังว่าคุณจะสามารถช่วยฉันแก้ปัญหาของฉัน ฉันได้กำหนดค่าเซิร์ฟเวอร์ OpenVPN ลูกค้าสามารถเชื่อมต่อและฉันสามารถ ping ลูกค้าจากเครื่องเสมือนที่เซิร์ฟเวอร์อยู่ แต่ฉันต้องการให้ไคลเอนต์ ping ซึ่งกันและกันและดูว่าอุปกรณ์ใดเชื่อมต่ออยู่ในเครือข่ายไคลเอนต์อื่น

ฉันสะดุดกับโพสต์นี้ที่นี่ จะอนุญาตการสื่อสารกับไคลเอ็นต์ถึงไคลเอนต์บนเซิร์ฟเวอร์ OpenVPN ได้อย่างไร แต่วิธีแก้ปัญหาด้วยกฎไฟร์วอลล์ไม่ได้ผล

การกำหนดค่าเซิร์ฟเวอร์ OpenVPN ของฉันมีลักษณะดังนี้:

พอร์ต 1194
โปรโตคอล udp
ทุนพัฒนา
ca ../easy-rsa/pki/ca.crt
ใบรับรอง ../easy-rsa/pki/issued/server.crt
คีย์ ../easy-rsa/pki/private/server.key
dh ../easy-rsa/pki/dh.pem

เซิร์ฟเวอร์ 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
ไคลเอ็นต์-config-dir ccd
ลูกค้าต่อลูกค้า
รักษาชีวิต 10 120
รหัส AES-256-CBC
คีย์คงอยู่
คงอยู่-tun
สถานะ openvpn-status.log
กริยา 3
แจ้งออกอย่างชัดเจน 1
เซิร์ฟเวอร์โหมด
tls-auth ta.key 0
ทิศทางคีย์ 0
รับรองความถูกต้อง SHA256
เซิร์ฟเวอร์ tls
คอมพ์-lzo

#ลูกค้า1
เส้นทาง 10.8.3.0 255.255.255.0

#ลูกค้า2
เส้นทาง 10.8.4.0 255.255.255.0

ฉันเปิดรับข้อเสนอแนะ - ขอบคุณล่วงหน้า!

Tom Yan avatar
in flag
โดย "ไคลเอ็นต์" คุณหมายถึงไคลเอ็นต์เองหรือโฮสต์ใน LAN/ไซต์ของตน เส้นทางไปยัง `10.8.3.0/24` และ `10.8.4.0/24` มีไว้เพื่ออะไร
cn flag
ขอบคุณสำหรับการตอบกลับของคุณ. ในกรณีของฉัน ลูกค้าคือโฮสต์ (เราเตอร์) ตัวอย่างเช่น เราเตอร์ 1 มีที่อยู่ IP 10.8.3.1 และแล็ปท็อปของฉันที่เชื่อมต่อกับเราเตอร์มีที่อยู่ IP 10.8.3.145 จากที่นี่ฉันต้องการ ping เราเตอร์ 2 ด้วยที่อยู่ IP 10.8.4.1 หรืออุปกรณ์ที่เชื่อมต่อกับเราเตอร์ 2 ด้วยที่อยู่ IP 10.8.4.100 ตามที่ฉันเข้าใจ ฉันต้องการคำสั่งเส้นทางในการกำหนดค่าเซิร์ฟเวอร์เพื่อให้ไคลเอนต์ใช้ที่อยู่ IP เฉพาะ
Tom Yan avatar
in flag
เว้นแต่ว่าเราเตอร์/ไคลเอนต์ทั้งสองจะใช้ tun (ที่นำไปสู่เซิร์ฟเวอร์นี้) เป็นเส้นทางเริ่มต้น คุณจะต้อง `push` เส้นทางสำหรับเครือข่ายย่อยของพวกเขาถึงกันและกัน นอกจากนี้ คุณจะต้องตั้งค่า `iroute' สำหรับเครือข่ายย่อยเพื่อให้การรับส่งข้อมูลจาก LAN หนึ่งสามารถนำไปสู่ ​​(เราเตอร์ของ) อีกเครือข่ายหนึ่งได้ คำสั่ง `เส้นทาง' ที่คุณเพิ่มอาจเป็นทางเลือก (เว้นแต่คุณจะใช้การส่งต่อ IP บนโฮสต์เซิร์ฟเวอร์แทน 'ไคลเอ็นต์ถึงไคลเอ็นต์')

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา