OpenVPN - Jak uzyskać dostęp do plików na serwerze i korzystać z połączenia internetowego serwera?


(kamil_w) #1

Cel:

  • Korzystanie z zasobów sieci lokalnej poza domem (dostęp do plików na serwerze)
  • Korzystanie z domowego połączenia sieciowego (będąc poza domem chcę mieć domowe IP).

 

Co zrobiłem:

  • Zainstalowałem OpenVPN na serwerze z Windowsem 7 Pro.
  • Zainstalowałem na telefonie z Androidem OpenVPN.
  • Wygenerowałem certyfikaty dla serwera i dla klienta.
  • Stworzyłem pliki konfiguracji dla serwera i klienta.
  • Uruchomiłem na serwerze usługę OpenVPN service i ustawiłem, by uruchamiała się automatycznie wraz ze startem systemu.
  • W Panelu sterowania - Połączenia sieciowe na serwerze udostępniłem połączenie internetowe połączenia lokalnego dla sieci OpenVPN.

Wynik:

 

Jestem w stanie z telefonu nawiązać połączenie VPN z serwerem i tyle. Nie mogę rozgryźć jak uzyskać dostęp do plików na serwerze oraz jak uzyskać zewnętrzne IP serwera na urządzeniu z Androidem poza siecią lokalną.

 

 

Proszę więc was o pomoc. Może ktoś wie co mam jeszcze zrobić lub co robię źle.

 

 

server.ovpn

dev tun
dev-node OpenVPN
port 4215
mode server
server 10.2.1.0 255.255.255.0
dh xxxxxx.pem
ca xxxxxx.crt
cert xxxxxx.crt
key xxxxxx.key
proto tcp-server
verb 1
keepalive 10 900
inactive 3600
comp-lzo
status "C:\\Program Files\\OpenVPN\\log\\status.log"
client-config-dir "C:\\Program Files\\OpenVPN\\vpn_clients"
ccd-exclusive

vpn_client

ifconfig-push 10.2.1.253 10.2.1.254
push "route 10.2.1.0 255.255.255.0"

client.ovpn

dev tun
port 4215
remote mój_adres_www
resolv-retry infinite
proto tcp-client
ip-win32 dynamic
ca ca.crt
cert xxxxxx.crt
key xxxxxx.key
ping 10
ping-restart 60
comp-lzo
verb 1

(roobal) #2

Ustaw działanie OpenVPN w trybie mostu, bo teraz masz w trybie tunelowania (routingu), stąd masz inne IP, niż oczekujesz. Ruch jest routowany, a zasoby sieciowe dostępne są tylko w obrębie LAN, gdybyś utworzył domenę (AD), miałbyś dostęp spoza sieci lokalnej. Tak więc dev tun (tunelowanie) zmień na dev tap (mostkowanie) i oczywiście adresację też.