View Full Version : Connessione con OpenVPN raggiungo solo il server openvpn ma non il resto della rete
p.pasquali111
10-02-2022, 08:19
Buongiorno, ho un problema che forse potrà dipendere da una banalità: ho creato una connessione con OpenVPN tra il mio client e un server che ospita anche Hyper-V, seguendo delle guide online. La connessione si stabilisce, e posso pingare l'ip della scheda TAP-V9 di openvpn lato server (10.8.0.1) ma non posso pingare ne raggiungere la rete su cui sono gli altri pc (192.168.11.0).
La configurazione è questa:
Client:
- rete locale su 192.168.0.0
- ip sceda virtuale TAP-V9: 10.8.0.6
Server:
- rete locale su: 192.168.11.0
- ip scheda virtuale Hyper-V: 192.168.11.2
- ip scheda virtuale TAP-V9: 10.8.0.1
- la scheda fisica Broadcom del server non è utilizzabile in quanto gestita da Hyper-V, difatti l'ip che aveva 192.168.11.2 è ora in uso sulla scheda virtuale Hyper-V.
Server virtuale emulato sul server Hyper-V
- ip scheda "fisica": 192.168.11.3
Il risultato è che dal mio client da casa, posso stabilire la VPN, posso pingare 10.8.0.1 ma non posso pingare 192.168.11.2 e nessun altro client su quella rete.
Ho provato a creare il Bridge tra la scheda virtuale TAP-V9, non so se questa dovrebbe essere la soluzione o se ho sbagliato qualcosa ma comunque non mi ha funzionato.
Così prima di proseguire a fare prove e incasinare qualcosa ho pensato di chiedere qui.
Grazie tante!!
fai un router print sul tuo client per verificare come prima cosa che abbia innestato le regole di routing
p.pasquali111
10-02-2022, 10:06
Intenti il port forwarding? Si quello è a posto, tante vero che io posso collegarmi dall'esterno, posso pingare l'ip della scheda virtuale di openvpn, posso anche connettermi in rdp sempre sull'ip della scheda virtuale 10.8.0.1. Quindi dall'esterno io ci arrivo bene, però poi non riesco a bypassare quella rete e accedere alla rete 192.168.11.0
Allego un img:
https://i.imgur.com/38a093U.png
Se ti chiedo il route non intendo il port forward :-)
Dal pc client digita
ROUTE PRINT
e posta il risultato
anche un
ipconfig
dopo aver instaurato la vpn
p.pasquali111
10-02-2022, 12:04
Ah scusami, non conoscevo il comando, perdonami:
Microsoft Windows [Versione 10.0.22000.493]
(c) Microsoft Corporation. Tutti i diritti riservati.
C:\Users\ppasq>ROUTE PRINT
===========================================================================
Elenco interfacce
17...00 ff aa 45 a5 80 ......TAP-Windows Adapter V9 for OpenVPN Connect
9...f4 30 b9 d2 90 3a ......Intel(R) Ethernet Connection (4) I219-V
6...00 1f b5 2e ce 7c ......HP USB Giga Ethernet
11...f8 59 71 c5 6e 95 ......Microsoft Wi-Fi Direct Virtual Adapter
15...fa 59 71 c5 6e 94 ......Microsoft Wi-Fi Direct Virtual Adapter #2
18...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1
19...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8
14...f8 59 71 c5 6e 98 ......Bluetooth Device (Personal Area Network)
16...f8 59 71 c5 6e 94 ......Intel(R) Dual Band Wireless-AC 8265
1...........................Software Loopback Interface 1
===========================================================================
IPv4 Tabella route
===========================================================================
Route attive:
Indirizzo rete Mask Gateway Interfaccia Metrica
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.28 25
10.8.0.1 255.255.255.255 10.8.0.5 10.8.0.6 257
10.8.0.4 255.255.255.252 On-link 10.8.0.6 257
10.8.0.6 255.255.255.255 On-link 10.8.0.6 257
10.8.0.7 255.255.255.255 On-link 10.8.0.6 257
95.246.234.47 255.255.255.255 192.168.0.1 192.168.0.28 281
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
192.168.0.0 255.255.255.0 On-link 192.168.0.28 281
192.168.0.28 255.255.255.255 On-link 192.168.0.28 281
192.168.0.255 255.255.255.255 On-link 192.168.0.28 281
192.168.142.0 255.255.255.0 On-link 192.168.142.1 291
192.168.142.1 255.255.255.255 On-link 192.168.142.1 291
192.168.142.255 255.255.255.255 On-link 192.168.142.1 291
192.168.192.0 255.255.255.0 On-link 192.168.192.1 291
192.168.192.1 255.255.255.255 On-link 192.168.192.1 291
192.168.192.255 255.255.255.255 On-link 192.168.192.1 291
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.192.1 291
224.0.0.0 240.0.0.0 On-link 192.168.142.1 291
224.0.0.0 240.0.0.0 On-link 10.8.0.6 257
224.0.0.0 240.0.0.0 On-link 192.168.0.28 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.192.1 291
255.255.255.255 255.255.255.255 On-link 192.168.142.1 291
255.255.255.255 255.255.255.255 On-link 10.8.0.6 257
255.255.255.255 255.255.255.255 On-link 192.168.0.28 281
===========================================================================
Route permanenti:
Nessuna
IPv6 Tabella route
===========================================================================
Route attive:
Interf Metrica Rete Destinazione Gateway
1 331 ::1/128 On-link
18 291 fe80::/64 On-link
19 291 fe80::/64 On-link
17 281 fe80::/64 On-link
6 281 fe80::/64 On-link
18 291 fe80::411c:653c:aee1:717f/128
On-link
17 281 fe80::848e:49f1:b5ee:b74a/128
On-link
6 281 fe80::c0fe:226:c7dc:c97b/128
On-link
19 291 fe80::cc07:8e45:6c97:a4e/128
On-link
1 331 ff00::/8 On-link
18 291 ff00::/8 On-link
19 291 ff00::/8 On-link
17 281 ff00::/8 On-link
6 281 ff00::/8 On-link
===========================================================================
Route permanenti:
Nessuna
C:\Users\ppasq>ipconfig /all
Configurazione IP di Windows
Nome host . . . . . . . . . . . . . . : Patrizio
Suffisso DNS primario . . . . . . . . :
Tipo nodo . . . . . . . . . . . . . . : Ibrido
Routing IP abilitato. . . . . . . . . : No
Proxy WINS abilitato . . . . . . . . : No
Scheda sconosciuta Connessione alla rete locale (LAN):
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : TAP-Windows Adapter V9 for OpenVPN Connect
Indirizzo fisico. . . . . . . . . . . : 00-FF-AA-45-A5-80
DHCP abilitato. . . . . . . . . . . . : No
Configurazione automatica abilitata : Sì
Indirizzo IPv6 locale rispetto al collegamento . : fe80::848e:49f1:b5ee:b74a%17(Preferenziale)
Indirizzo IPv4. . . . . . . . . . . . : 10.8.0.6(Preferenziale)
Subnet mask . . . . . . . . . . . . . : 255.255.255.252
Gateway predefinito . . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 755040170
DUID Client DHCPv6. . . . . . . . : 00-01-00-01-29-84-1E-F7-F4-30-B9-D2-90-3A
NetBIOS su TCP/IP . . . . . . . . . . : Attivato
Scheda Ethernet Ethernet:
Stato supporto. . . . . . . . . . . . : Supporto disconnesso
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : Intel(R) Ethernet Connection (4) I219-V
Indirizzo fisico. . . . . . . . . . . : F4-30-B9-D2-90-3A
DHCP abilitato. . . . . . . . . . . . : Sì
Configurazione automatica abilitata : Sì
Scheda Ethernet Ethernet 2:
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : HP USB Giga Ethernet
Indirizzo fisico. . . . . . . . . . . : 00-1F-B5-2E-CE-7C
DHCP abilitato. . . . . . . . . . . . : Sì
Configurazione automatica abilitata : Sì
Indirizzo IPv6 locale rispetto al collegamento . : fe80::c0fe:226:c7dc:c97b%6(Preferenziale)
Indirizzo IPv4. . . . . . . . . . . . : 192.168.0.28(Preferenziale)
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Lease ottenuto. . . . . . . . . . . . : giovedì 10 febbraio 2022 08:05:00
Scadenza lease . . . . . . . . . . . : sabato 12 febbraio 2022 08:04:47
Gateway predefinito . . . . . . . . . : 192.168.0.1
Server DHCP . . . . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 587210677
DUID Client DHCPv6. . . . . . . . : 00-01-00-01-29-84-1E-F7-F4-30-B9-D2-90-3A
Server DNS . . . . . . . . . . . . . : 192.168.0.1
NetBIOS su TCP/IP . . . . . . . . . . : Attivato
Scheda LAN wireless Connessione alla rete locale (LAN)* 1:
Stato supporto. . . . . . . . . . . . : Supporto disconnesso
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
Indirizzo fisico. . . . . . . . . . . : F8-59-71-C5-6E-95
DHCP abilitato. . . . . . . . . . . . : Sì
Configurazione automatica abilitata : Sì
Scheda LAN wireless Connessione alla rete locale (LAN)* 10:
Stato supporto. . . . . . . . . . . . : Supporto disconnesso
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
Indirizzo fisico. . . . . . . . . . . : FA-59-71-C5-6E-94
DHCP abilitato. . . . . . . . . . . . : No
Configurazione automatica abilitata : Sì
Scheda Ethernet VMware Network Adapter VMnet1:
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet1
Indirizzo fisico. . . . . . . . . . . : 00-50-56-C0-00-01
DHCP abilitato. . . . . . . . . . . . : Sì
Configurazione automatica abilitata : Sì
Indirizzo IPv6 locale rispetto al collegamento . : fe80::411c:653c:aee1:717f%18(Preferenziale)
Indirizzo IPv4. . . . . . . . . . . . : 192.168.192.1(Preferenziale)
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Lease ottenuto. . . . . . . . . . . . : giovedì 10 febbraio 2022 08:05:03
Scadenza lease . . . . . . . . . . . : giovedì 10 febbraio 2022 13:20:59
Gateway predefinito . . . . . . . . . :
Server DHCP . . . . . . . . . . . . . : 192.168.192.254
IAID DHCPv6 . . . . . . . . . . . : 822104150
DUID Client DHCPv6. . . . . . . . : 00-01-00-01-29-84-1E-F7-F4-30-B9-D2-90-3A
NetBIOS su TCP/IP . . . . . . . . . . : Attivato
Scheda Ethernet VMware Network Adapter VMnet8:
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet8
Indirizzo fisico. . . . . . . . . . . : 00-50-56-C0-00-08
DHCP abilitato. . . . . . . . . . . . : Sì
Configurazione automatica abilitata : Sì
Indirizzo IPv6 locale rispetto al collegamento . : fe80::cc07:8e45:6c97:a4e%19(Preferenziale)
Indirizzo IPv4. . . . . . . . . . . . : 192.168.142.1(Preferenziale)
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Lease ottenuto. . . . . . . . . . . . : giovedì 10 febbraio 2022 08:04:57
Scadenza lease . . . . . . . . . . . : giovedì 10 febbraio 2022 13:20:59
Gateway predefinito . . . . . . . . . :
Server DHCP . . . . . . . . . . . . . : 192.168.142.254
IAID DHCPv6 . . . . . . . . . . . : 838881366
DUID Client DHCPv6. . . . . . . . : 00-01-00-01-29-84-1E-F7-F4-30-B9-D2-90-3A
Server WINS primario . . . . . . . . : 192.168.142.2
NetBIOS su TCP/IP . . . . . . . . . . : Attivato
Scheda Ethernet Connessione di rete Bluetooth:
Stato supporto. . . . . . . . . . . . : Supporto disconnesso
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
Indirizzo fisico. . . . . . . . . . . : F8-59-71-C5-6E-98
DHCP abilitato. . . . . . . . . . . . : Sì
Configurazione automatica abilitata : Sì
Scheda LAN wireless Wi-Fi:
Stato supporto. . . . . . . . . . . . : Supporto disconnesso
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : Intel(R) Dual Band Wireless-AC 8265
Indirizzo fisico. . . . . . . . . . . : F8-59-71-C5-6E-94
DHCP abilitato. . . . . . . . . . . . : Sì
Configurazione automatica abilitata : Sì
C:\Users\ppasq>
Se guardi la tabella delle rotte noterai che mancano le regole per la classe 192.168.11.0/24
quindi quando provi a fare un ping verso quella rete, li instrada ancora verso il tuo gateway che giustamente non sa dove andare.
A naso è un problema di configurazione dell'openvpn.
Dai un occhio ai log, da qualche parte ci scrive che innesta la rotta e probabilmente ti scrive cosa fa.
Ma penso più un problema del file di conf errato
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.