Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi Express — OpenVPN Client не может получить доступ к ресурсам домашней сети., wifiman
 
Я настроил OpenVPN-сервер на своем Unifi Express и скачал конфигурацию клиента на свой iPhone 12. На телефоне я отключился от домашней сети Wi-Fi и убедился, что данные работают через мобильную сеть 5G EE. iPhone подключается к VPN на Unifi Express, но когда я пытаюсь получить доступ к каким-либо серверам моей домашней сети, страница не загружается и выдает таймаут. Я пробовал получить доступ к 5 разным ресурсам, вроде принтера или NAS или ноутбука, но ничего не загружается. Что я делаю не так, пожалуйста?

К слову:
- UniFi OS 4.0.9
- Сеть 8.4.62
- Домашняя сеть = 192.168.0.0/24
- OpenVPN сеть = 192.168.1.0/24

Спасибо,
Paully
 
В итоге сдался и просто использую Tailscale :-)
 
Эти правила разрешат VPN-соединение, но не дадут доступ к локальной сети. Добавь правило "lan out" для TCP/UDP из VPN-сети в локальную сеть, и тогда всё должно заработать.
 
Привет @jeff3820, спасибо за быстрый ответ. Нет, я не добавлял вручную правила брандмауэра, чтобы разрешить трафик с сети OpenVPN-сервера (192.168.1.0/24) в домашнюю сеть (192.168.0.0/24), но... я ожидал, что Unifi Express автоматически обработает правила и маршрутизацию при использовании их веб-интерфейса. Я вижу некоторые правила в UX > Настройки > Безопасность > Правила брандмауэра, которые, кажется, включают OpenVPN. Так что, я предполагаю, это должно работать! Кто-нибудь ещё здесь использует VPN, предоставленный на Unifi Express?
 
Настроили ли вы какие-нибудь правила брандмауэра, чтобы разрешить трафик с сети OpenVPN-сервера (192.168.1.0/24) к домашней сети (192.168.0.0/24)? Кстати, эти два подсети, 192.168.0.0 и 192.168.1.0, обычно используются, так что я бы порекомендовал заменить их на какие-нибудь другие случайные подсети... например, 192.168.65.0 и 195.168.75.0, чтобы избежать пересечения и связанных с этим проблем с маршрутизацией.
Страницы: 1
Читают тему (гостей: 1)