Доступ к общим папкам с OpenVPN
Это моя первая попытка настроить vpn, поэтому я очень мало знаю об этом.
Сеть, где сервер Centos имеет локальные IP-адреса 192.168.123.*
Сеть, в которой Windows-машина имеет локальные IP-адреса 192.168.1.*
Я установил и настроил свой сервер openpvn на centos 5 и клиент на машине с Windows. Сгенерировал все ключи, сертификаты и т. Д. И передал их клиенту, и я смог подключиться к серверу. Ниже представлен скриншот клиентского журнала.
Также на стороне сервера я также вижу входящие пакеты с этой командой
tcpdump -n порт 1723
Итак, я полагаю, я сделал большинство вещей правильно.
Но все же, когда я пытаюсь открыть общие папки, используя \\192.168.123.33 или \\network-name, я не могу получить доступ к папкам
Редактировать:
И это то, что я хочу сделать, и я не совсем уверен, правильно ли я сконфигурировал конфигурационные файлы клиента и сервера (маршрутизацию или другие вещи, о которых я понятия не имею).
Не могли бы вы рассказать мне о конфигурационных файлах и о том, как мне делать все остальное.
3 ответа
Проблема была в том, что я использовал сертификаты для сервера и клиента, сгенерированные
./build-key-server
Я пропустил, что я должен использовать разные сертификаты для клиентов, созданных с помощью этой команды
./build-key
После того, как я сгенерировал правильные сертификаты и положил в папку config клиентов, он подключился.
Можно ли пинговать 192.168.123.33?
Порт общего доступа (445) открыт в 192.168.123.33? Дан, вы подключаетесь к общему порту на 192.168.123.33 командой:
telnet 192.168.123.33 445
Редактировать:
Что такое конфигурация IP сервера OpenVPN (локальный и удаленный диапазон)?
Есть ли у вас маршрут в сети 192.168.1.0, рекламирующий маршрут обратно в сеть 192.168.123.0? Без этого сетевой трафик будет направлен на шлюз по умолчанию.
Вы можете проверить это с определенного хоста, набрав в командной строке следующее:
route ADD 192.168.123.0 MASK 255.255.255.0 192.168.0.999 <-LAN IP of CentOS box
Это временно добавит маршрут. Затем вы можете попробовать пропинговать этот хост из VPN-клиента.
Кроме того, IP-пересылка должна быть включена в окне CentOS - http://wiki.centos.org/TipsAndTricks/IPForwarding