Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
[ОБНОВЛЕНО] ИНСТРУКЦИЯ: Как заставить OpenVPN работать на VLAN [Наконец-то], UniFi Network
 
Похоже, текст для перевода не был предоставлен. Пожалуйста, пришлите сам текст, который нужно перевести.
 
Для этой проблемы есть очень простое решение, и ответ вы можете найти в моём другом посте здесь: https://community.ui.com/questions/HOWTO-FAST-OpenVPN-on-UniFi-Network-using-RPi-as-VPN-Gateway-EASY/85167160-a210-4396-9fc1-9bdac0aadde7#answer/03d20c7f-3588-4db2-9f86-553127dcc143
 
СОВЕТ: Не пробуйте это, если ваш провайдер VPN поддерживает только TLS... Они используют последнюю версию... OpenVPN на USG-3 от 5 декабря 2014 года и поддерживает только TLS 1.0, который уже устарел и вообще не работает!!!
 
Неверно. Нужно добавить файл config.gateway.json на контроллер, а не на USG.
 
Если в этом месте его нет, нужно просто создать... вот и всё.
 
ха-ха, всегда пожалуйста.
 
ТЫ — ЛЕГЕНДА!!!! Это сработало сразу из коробки на моём USG. Мне только пришлось поменять интерфейс (на eth1) и диапазон исходных адресов (на 192.168.10.0/24), чтобы подстроить под свою конфигурацию, и всё заработало с первой попытки. Даже перезагружать не пришлось. Я уже два прошлых выходных потратил на попытки настроить это… каждый раз следовал каким-то гораздо более сложным инструкциям, чем у тебя. Отличная работа :)
 
Да, но тебе нужно добавить конкретный маршрут в файл json.
 
Можно ли выполнить пинг между LAN и VLAN, которые маршрутизируются через ExpressVPN?
 
Спасибо, я сам разберусь. Не могли бы вы объяснить логику выбора следующего хопа? Дело в том, что шлюз моей локальной сети, где находится NAS, — это 192.168.1.0/24, а не 172.16.100.1.
 
Лучше сделай это сам, так ты научишься. Найди редактор JSON (Microsoft Visual Console отлично подойдет! -> https://code.visualstudio.com/) В любом случае это будет выглядеть примерно так. Обрати пристальное внимание на фигурные скобки { } и запятые.

"protocols": {
   "static": {
       "route": {
           "172.16.1.0/24": {
               "next-hop": {
                   "172.16.100.1": "''"
               }
           },
           "table": {
               "10": {
                   "interface-route": {
                       "0.0.0.0/0": {
                           "next-hop-interface": {
                               "vtun0": "''"
                           }
                       }
                   }
               }
           }
       }
   }
},
 
Спасибо за такой быстрый ответ. Не мог бы ты подсказать, куда именно добавить это в моём файле config.gateway.json? Я новичок, поэтому и спрашиваю такие вещи. Пожалуйста, не сердись за мои вопросы. Кстати, мои LAN-сети — 192.168.1.0/24 и 192.168.2.0/24. Я уже выкладывал свою конфигурацию, и если не сложно, покажи, где именно это нужно добавить.
 
Это задаётся в вашем файле config.gateway.json в разделе "protocols": {
       "static": {
           "route": {
               "172.16.1.0/24": {
                   "next-hop": {
                       "172.16.100.1": "''"
                   }
               }
           },
Что-то вроде этого. Где 172.16.1.0/24 и 172.16.100.1 — это ваши сети соответственно (так что изменяйте под свою конфигурацию). Я сам не использую это в своей конфигурации (поскольку моя VPN-сеть не должна ничего делать локально), поэтому не тестировал, но это должно направить вас в правильное русло. Дайте знать, как получится!
 
Спасибо, @paulemous, получилось ли как-нибудь добиться помощи с этим? Где мне нужно добавить статический маршрут? В контроллере Unifi или в моём NAS? Правила фаервола выглядят нормально, я не использую никаких особых правил.
 
Рад, что вам понравился туториал! Ваша проблема никак не связана с настройками OpenVPN. Это внутренняя (локальная сетевая) проблема. InterVLAN-маршрутизация включена по умолчанию, но поскольку вы направляете трафик непосредственно через VPN-туннель, вам нужно добавить статический маршрут в вашу «обычную» сеть, где работает ваш Plex-сервис. Также это может быть связано с брандмауэром. Поэтому убедитесь, что в правилах FW разрешён трафик между разными сетями.
 
Пытался использовать redirect-gateway def1, но теперь весь трафик идёт через VPN😥 Вот моё текущее окружение:

Сетевые настройки  
Glas - USG4p - UnifiSwitch

*******используемые команды*******  
configure  
set interfaces openvpn vtun0 config-file /config/openvpn/nordvpn.ovpn  
set interfaces openvpn vtun0 description 'OpenVPN VPN tunnel'  
commit

## номер правила может быть от 5001 до 5999  
## замените x.x.x.x/x на адрес VLAN, например 192.168.2.0/24  
set service nat rule 5020 description 'OpenVPN Clients'  
set service nat rule 5020 log disable  
set service nat rule 5020 outbound-interface vtun0  
set service nat rule 5020 source address 192.168.2.0/24  
set service nat rule 5020 type masquerade  
commit

## номер таблицы может быть от 1 до 200  
set protocols static table 1 interface-route 0.0.0.0/0 next-hop-interface vtun0  
commit

## замените x.x.x.x/x на адрес VLAN, например 192.168.20.0/24  
## замените yy на ID VLAN, например 20  
set firewall modify PBR_VPN rule 20 description 'трафик с VLAN 10 на VPN туннель'  
set firewall modify PBR_VPN rule 20 source address 192.168.2.0/24  
set firewall modify PBR_VPN rule 20 modify table 20  
commit

## замените yy на ID VLAN, например 20  
set interfaces ethernet eth1 vif 10 firewall in modify PBR_VPN  
commit

## это нужно, если активен только один WAN  
set firewall source-validation disable  
commit  
save  
exit  
clear connection-tracking

******ovpn файл******  
client  
dev tun  
proto udp  
remote *.*.*.* 1194  
resolv-retry infinite  
remote-random  
nobind  
tun-mtu 1500  
tun-mtu-extra 32  
mssfix 1450  
persist-key  
persist-tun  
ping 15  
ping-restart 0  
ping-timer-rem  
reneg-sec 0  
comp-lzo no  
redirect-gateway def1  
remote-cert-tls server  
auth-user-pass /config/openvpn/nordvpnauth.txt  
verb 3  
pull  
fast-io  
cipher AES-256-CBC  
auth SHA512
 
Попробуй redirect-gateway def1, а также убедись, что на твоей локальной сети правильно настроены DNS-серверы.
 
Я добавил route-nopull в скрипт.
 
Ты добавил в свой конфиг route-nopull или redirect-gateway def1?
 
Привет!  
Кто может помочь дальше?  
Я перепробовал всё, но не могу продвинуться дальше.  
Могу пинговать nordvpn и запускать nslookup — работает нормально, но интернет и tracert идут по старому маршруту.  
Где тут ошибка? Спасибо заранее!
Страницы: 1
Читают тему (гостей: 1)