Score:0

เครือข่าย OpenVPN ในฝั่งไคลเอนต์

ธง ca

ฉันมีการกำหนดค่าต่อไปนี้

VPS กับ Windows Server 2019 และ IP สาธารณะ ฉันติดตั้งเซิร์ฟเวอร์ OpenVPN และอะแดปเตอร์ TUN พร้อม IP 10.8.0.1 นี่คือการกำหนดค่าเซิร์ฟเวอร์ OpenVPN ของฉัน

พอร์ต 1194
โปรโตคอล tcp
ทุนพัฒนา
ca "C:\Program Files\OpenVPN\easy-rsa\pki\ca.crt"
ใบรับรอง "C:\Program Files\OpenVPN\easy-rsa\pki\issued\server.crt"
คีย์ "C:\Program Files\OpenVPN\easy-rsa\pki\private\server.key"
dh "C:\Program Files\OpenVPN\easy-rsa\pki\dh.pem"
เซิร์ฟเวอร์ 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
กด "เส้นทาง 192.168.8.0 255.255.255.0"
ลูกค้าต่อลูกค้า
รักษาชีวิต 10 120
รหัส AES-256-CBC
คีย์คงอยู่
คงอยู่-tun
สถานะ "C:\Program Files\OpenVPN\log\status.log"
เข้าสู่ระบบ "C:\Program Files\OpenVPN\log\openvpn.log"
กริยา 6
ปิดเสียง 20
wintun ไดรเวอร์ windows
mssfix 1500

ในอีกด้านหนึ่งฉันมีเราเตอร์ Mikrotik และไคลเอนต์ OpenVPNนี่คือการกำหนดค่า Mikrotik

ชื่อ: ovpn-srv
ประเภท: ไคลเอนต์ OVPN
เชื่อมต่อกับ: public.vps.ip
พอร์ต: 1194
โหมด: IP
ผู้ใช้: ผู้ใช้
รหัสผ่าน: ****
โปรไฟล์: ค่าเริ่มต้น
ใบรับรอง: mikrotik.crt_0
รับรองความถูกต้อง: sha1
รหัส: aes 256
ใช้ Peer DNS: ใช่
เครือข่ายท้องถิ่นที่อยู่เบื้องหลัง Mikrotik คือ 192.168.8.0/24

คอมพิวเตอร์ทุกเครื่องที่อยู่เบื้องหลัง Mikrotik สามารถเชื่อมต่อกับ VPS ผ่าน RDP โดย ip ของอะแดปเตอร์ OpenVPN TUN 10.8.0.1 แต่ฉันต้องการเชื่อมต่อเครื่องพิมพ์เครือข่ายที่อยู่เบื้องหลัง Mikrotik กับเซิร์ฟเวอร์ VPS แต่ฉันไม่สามารถ ping ที่อยู่ IP ใด ๆ ที่อยู่เบื้องหลัง Mikrotik จากเซิร์ฟเวอร์ VPS

ฉันต้องกำหนดค่าอะไรบน Mikrotik เพื่อให้ฉันสามารถเข้าถึงเครือข่ายท้องถิ่นที่อยู่เบื้องหลัง Mikrotik จากเซิร์ฟเวอร์ VPS

ขอบคุณล่วงหน้า!

in flag
คุณต้องมีอะไรมากกว่านี้ใน 192.168.8.0/24 ที่ฝั่ง Mkrotik แต่เซิร์ฟเวอร์ไปถึงช่วงนั้นได้อย่างไร ฉันเดาว่า "ไม่" เนื่องจาก NAT ทางฝั่ง Mikrotik หากเป็นเช่นนั้น คุณต้องลบ NAT นั้นออก จากนั้นให้เซิร์ฟเวอร์ทราบวิธีเข้าถึงเครือข่ายนั้น ให้ดูหน้าจอวิธีใช้ 'การเพิ่มเส้นทาง' ในหน้าต่าง
user6721496 avatar
ca flag
สวัสดี! ขอบคุณสำหรับคำตอบ!
user6721496 avatar
ca flag
แต่ฉันไม่สามารถลบ NAT บน Mikrotik ได้เพราะเป็นเกตเวย์สำหรับลูกค้าที่อยู่เบื้องหลัง Mikrotik แล้วทางฝั่ง Mikrotik ต้องทำอะไรบ้าง? บางเส้นทาง?
Nikita Kipriyanov avatar
za flag
อย่าใช้ OpenVPN บน Mikrotik จะดีกว่า การนำไปใช้นั้นแย่มาก
user6721496 avatar
ca flag
ใช่. ตอนนี้ฉัน :( แต่ไม่มีทางเลือกในสถานการณ์นี้ มีคนรู้ว่าฉันต้องกำหนดค่าอะไร ฉันใช้เวลาทั้งหมดอย่างไร้จุดหมายและไม่มีโชค :(
in flag
การเข้าถึงอุปกรณ์ที่อยู่เบื้องหลัง NAT ไม่ใช่สิ่งที่คุณต้องการ ด้วยการกำหนดเส้นทางที่เหมาะสม จึงไม่จำเป็นต้องใช้ NAT ตั้งแต่แรก (โปรดทราบว่าคุณต้องการลบ NAT สำหรับการเชื่อมต่อ VPN ไม่ใช่ WAN)
user6721496 avatar
ca flag
ดังนั้นฉันจึงสามารถลบ NAT สำหรับอินเทอร์เฟซ OpenVPN เท่านั้น ฉันแค่ไม่ใช่ผู้เชี่ยวชาญเรื่อง Mikrotik มากนัก ฉันจะทำอย่างไร
user6721496 avatar
ca flag
อาจมีบางคนมีกรณีเป็นของฉัน? คุณช่วยแนะนำฉันในทิศทางที่ถูกต้องได้ไหม

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา