Pomocou s OpenVPN nastavenim

Všetko o sieťach, nastaveniach, problémoch ...
Používateľov profilový obrázok
Matej.T
Používateľ
Používateľ
Príspevky: 1868
Dátum registrácie: Pi 11. Mar, 2011, 22:09
Bydlisko: Piešťany/Brno

Pomocou s OpenVPN nastavenim

Príspevok od používateľa Matej.T »

Ahojte,

potreboval by som poradit s OpenVPN nastavenim. Potrebujem si usporiadat myslienky ci som to moc uz neprekonbinoval. Mam kamerovy system (HTPC na ktorom bezi Avigilon system) na sieti X, kde nemam staticku IP adresu a nerad by som otvaral port von. Na sieti Y mam Asus router s moznostou OpenVPN serveru. Chcel by som vytvorit TUN/TAP spojenie medzi HTPC a sietou Y.

Pomocou TUN sa dokazem pripojit na siet Y, ale zariadenie je na inom subnete. Potreboval by som forwardovat urcite porty, ked sa bude niekto pripajat na siet Y, aby to presmerovalo na HTPC. Problem nastava prave vo forwardovani, lebo nemozem forwardovat pomocou GUI aj na subnete vytvorenom OpenVPN.

Skusal som aj TAPko co by mohlo byt lahsie riesenie z hladiska prvotnej konfiguracie, ale OpenVPN klient na Windowse ho nepodporuje. S TUN sa trapim a pomocou dokumentacie to neviem zlatat.

Riesil niekto podobny problem? Vedel by mi niekto poradit? Alebo ine riesenie mi viete poradit? Diky
 Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Používateľov profilový obrázok
molnart
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6692
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Pomocou s OpenVPN nastavenim

Príspevok od používateľa molnart »

co sa vlastne snazis dosiahnut? ked sa chces pripajat na HTPC tak server by mal bezat na nom a klient na routri. pripadne nebolo by jednoduchsim riesenim ssh tunnel?
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)
Používateľov profilový obrázok
Matej.T
Používateľ
Používateľ
Príspevky: 1868
Dátum registrácie: Pi 11. Mar, 2011, 22:09
Bydlisko: Piešťany/Brno

Re: Pomocou s OpenVPN nastavenim

Príspevok od používateľa Matej.T »

Aby sa vsetci pripajali na kamerovy system cez siet Y. VPN server chcem mat aj kvoli tomu, ze chcem pripojit vsetky RPI co mam po roznych sietach a mat to na "jednej" sieti (vonkajsi zavlazovaci system, MYSQL DB, Octoprint, ....), lebo mam strasny bordel v tom.

Alebo ine riesenie mi odporucis? Dik :-)
 Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Používateľov profilový obrázok
molnart
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6692
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Pomocou s OpenVPN nastavenim

Príspevok od používateľa molnart »

nakresli topologiu lebo nerozumiem tomu. tie RPI mas v roznych lokalitach? ci preco su na inych sietiach?
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)
Používateľov profilový obrázok
Matej.T
Používateľ
Používateľ
Príspevky: 1868
Dátum registrácie: Pi 11. Mar, 2011, 22:09
Bydlisko: Piešťany/Brno

Re: Pomocou s OpenVPN nastavenim

Príspevok od používateľa Matej.T »

Aktualny stav. Na ten HTPC s Avigilon-om sa chcem pripajat cez siet Y v pripade, ze sa nachadzam na hociakom mieste a vyuzit staticku adresu siete Y, hoci aj ked sa nachadzam v ramci siete X.

Ako bonus povazujem, keby som mohol mat v mojich zariadeniach OpenVPN klienta (ntb/mb/desktop) pre siet Y a bezproblemov sa dostat na jednotlive RPI co su na roznych sietach.

Dufam, ze som sa uz lepsie vyjadril :-) Dakujem
Na prezeranie priložených súborov nemáte dostatočné oprávnenia.
 Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Používateľov profilový obrázok
Hexaris
Sponzor fóra gold
Sponzor fóra gold
Príspevky: 786
Dátum registrácie: Št 11. Júl, 2019, 19:35
Bydlisko: Nekde na zahori

Re: Pomocou s OpenVPN nastavenim

Príspevok od používateľa Hexaris »

Asi by som to riesil cez nejaky tunel, napr ipsec, ak tam mas raspbian, napr racoon, ipsec. Spravne potom cez route nastavit co kam ma ist. Hlavne IP dobre navrhnut (do buducna). Mas to trvale spojenie. Samozrejme ak tam zamiesas aj windows tak to jedine riesit cez externu krabicku medzi netom a rpi. Ak sa nebojis MT a si schopny to ukocirovat, tak mas vystarane zo vsetkym.
Your value does not decrease because of someone's inability to see your worth.
BOOK: MB Air M1 2020 AMP: Topping DX3Pro+ HEADPHONES: HiFiMAN HE400SE
Používateľov profilový obrázok
Matej.T
Používateľ
Používateľ
Príspevky: 1868
Dátum registrácie: Pi 11. Mar, 2011, 22:09
Bydlisko: Piešťany/Brno

Re: Pomocou s OpenVPN nastavenim

Príspevok od používateľa Matej.T »

Neexistuje dajake viac BFU riesenie? :D Ten Avigilon server bezi na Windows 10 a ten je primarny :)

Na vsetkych malinach je Raspbian. Su to Zera / 4ky
 Macbook Pro 2.4/8/256 (Late 2013) + Samsung Galaxy S9 Midnight Black DUOS
Gaming: Intel i5 8600k | delid by Gabo |+ Barrow CPU block | EVGA GTX 1080 SC + EKWB nickel plated block | ASRock Z370 Extreme4 | Corsair Dominator 16GB DDR4 3200Mhz | Corsair RM650i | Fractal Design Define R6 TG | Samsung EVO 850 250GB | EK-DuraClear + EK D5+ EKWB PE 360 + EKWB XE 240 + LG 27GL850 + Corsair K70 RGB + Logitech G403
HTPC: Intel Xeon 1225v3 | MSI H87I | Crucial 8GB | Fractal Node 304 | Seasonic G Series 360
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13677
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: Pomocou s OpenVPN nastavenim

Príspevok od používateľa Snake »

Kup si windows server, win 10 ani nemas co prevadzkovat na klientovi, nasrat do ruk firmam co to takto predavaju





.

Návrat na "Siete"