|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 778
|
OpenVPN funziona solo la navigazione.TP-Link AX1500
Salve a tutti,
con un router (da poco in mio possesso) TP-Link sto provando ad utilizzare il servizio OpenVPN, per accedere da fuori con lo smartphone Android , a dispositivi che ho a casa. Il client Android OpenVPN si connette senza problemi, naviga su internet, utilizzando la connessione e l' IP di casa, se voglio posso accedere alla configurazione del Router 192.168.1.1 tramite browser. Ma NON riesco a raggiungere qualsiasi altra cosa 192.168.1.xx di casa, collegato in WiFi o in rete nelle porte lan dello stesso TP-Link. il router è TP-Link AX1500 Wi-Fi 6 Router Firmware: 1.3.1 Build 20220401 Rel. 57404(4555) Versione hardware: Archer AX10 v1.20 in cascata al modem della TIM. il TP-Link AX1500 Wi-Fi 6 Router si collega ad internet tramite la WAN, utilizzando la modalità PPPoE utente e passw di Tim. (ho anche provato in modalità IP Dinamico, ed in questo caso aprendo la 1194 nel modem TIM). Come già scritto sopra, funziona la navigazione e riesco ad accedere tramite browser su 192.168.1.1, e poi basta . Ho altre macchine con servizi Ftp, e CamIP ed altro, che sembrano non raggiungibili.. dopo tanti tentativi non ho trovato una soluzione . Cosa posso fare? Grazie.
__________________
By Elaboratore. Ultima modifica di Elaboratore : 05-08-2022 alle 03:05. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11547
|
Innanzitutto io ti consiglio di fare le prove con un PC, fai meglio rispetto allo smartphone, poi quando tutto funziona, replichi la configurazione sullo smartphone.
Detto questo, la prima cosa da verificare è che IP ti assegna il router quando attivi la VPN. Da lì poi facciamo ulteriori ragionamenti.
__________________
Si stava meglio quando si stava peggio |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 778
|
Quote:
alla connessione OpenVPN, IP assegnato 10.8.0.6 . da questa macchina ho provato.. ping 192.168.1.1 OK (il TP-Link) ping 192.168.1.15 Non raggiungibile (un server ftp) ping 192.168.1.20 Non raggiungibile (altro dispositivo) ping 192.168.1.xx qualsiasi cosa non è raggiungibile ping 10.8.0.9 OK smartphone android
__________________
By Elaboratore. |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11547
|
Quote:
Se tu hai un PC in una rete LAN diversa ma con la stessa subnet della LAN che vuoi raggiungere, non ci riuscirai mai: il gateway non viene contattato. Stai provando a pingare la LAN dove risiede il PC. Quello che pinghi come 192.168.1.1 non è il TP-Link, ma il gateway della rete del PC. Per provare ad ottenere qualche risultato, devi costringere il PC a contattare un gateway, ma il PC lo fa solo se la subnet di destinazione è diversa da quella in cui ha l'IP assegnato, morale devi cambiare la subnet del PC che sia diversa da 192.168.1.xx e poi aggiungere questa stringa al file di configurazione di openvpn nel caso non sia già presente: Codice:
redirect-gateway def1 bypass-dhcp
__________________
Si stava meglio quando si stava peggio Ultima modifica di OUTATIME : 05-08-2022 alle 14:02. |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 778
|
Quote:
per evitare equivoci, ho cambiato l' IP del TP-Link che adesso è diventato 192.168.1.2 . tornado al PC Client esterno.. dopo la connessione OpenVPN se apro il browser e digito http://192.168.1.1 si apre il router locale . se digito http://192.168.1.2 si apre TP-Link . ping 192.168.1.2 ok risponde! ping 192.168.1.20 non raggiungibile (altro dispositivo server) http://192.168.1.20 Non si apre. se voglio aggiungere Codice:
redirect-gateway def1 bypass-dhcp Codice:
client dev tun proto tcp float nobind cipher AES-128-CBC comp-lzo adaptive resolv-retry infinite remote-cert-tls server persist-key persist-tun remote xxxx.noip.net 1194 <ca> -----BEGIN CERTIFICATE----- MIIDdjCCAt+gAwIBAgIJAKpzubkw9xUfMA0GCSqGSIb3DQEBCwUAMIGAMQswCQYD VQQGEwJDTjELMAkGA1UECAwCR0QxETAPBgNVBAcMCFNoZW5aaGVuMRAwDgYDVQQK quindi "sembra" un problema da qualche parte nel TP-Link, che rende accendibile il suo IP, ma non gira sulle altre macchine . Aggiungo che nella rete dove c'e' TP-Link , ho un lento server con installato il servizio OpenVPN, che funziona già da qualche anno, ma è lento , e lo vorrei dismettere. con questo raggiungo tutto, e funziona tutto. Quindi il TP-Link dovrebbe sostituirlo .
__________________
By Elaboratore. Ultima modifica di Elaboratore : 05-08-2022 alle 16:37. |
|
|
|
|
|
|
#6 | |||
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11547
|
Quote:
Quote:
Quote:
La soluzione più rapida e pulita sarebbe quella di dare un IP della VPN anche ai dispositivi a cui devi accedere.
__________________
Si stava meglio quando si stava peggio Ultima modifica di OUTATIME : 05-08-2022 alle 16:52. |
|||
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 778
|
Quote:
foto: https://ibb.co/5h8R8vT https://ibb.co/d4JKKRh Visto che questo è un acquisto recente proprio per avere un Server OpenVPN integrato nel router , posso ancora fare il reso gratuito ! (Lo so sto andato fuori tema..) Eventualmente con quale atro router lo posso cambiare ? Tramite OpenVPN voglio accedere a tutto senza problemi... Ma per questo ultimo quesito aprirò una nuova discussione.
__________________
By Elaboratore. Ultima modifica di Elaboratore : 05-08-2022 alle 21:07. |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11547
|
Quote:
- Imposti la VPN anche sui dispositivi a cui devi accedere, e tieni tutto il traffico in VPN - Imposti la VPN in bridge e non in tunnel, però conscio del fatto di dover abbandonare la subnet 192.168 ancora prima di iniziare le prove - Verifichi la configurazione iptables dell'attuale server che gestisce la VPN, visto che immagino sia un linux, e vedi come poterla replicare sul TP-link Le soluzioni te le ho messe giù nell'ordine in cui le preferirei io se fossi al tuo posto. EDIT: no, non è vero... io al primo posto metterei l'utilizzo di un dispositivo dedicato, anche solo un Raspberry, su cui configurare la VPN e le regole. I menù preconfezionati dei router per gestire queste cose non mi piacciono per nulla.
__________________
Si stava meglio quando si stava peggio Ultima modifica di OUTATIME : 06-08-2022 alle 09:53. |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 778
|
Quote:
Raspberry é una buona idea, qualcuno lo dovrebbe vendere già pronto all'uso per questo utilizzo!!! Diversamente Chi non ha mai provato un Raspberry potrebbe aver paura che qualcosa va storto.. e si scoraggia all'acquisto. cmq questo TP-Link attualmente costa circa 55 Euro.. per questo prezzo.. @OUTATIME grazieee mille per le risposte!!
__________________
By Elaboratore. Ultima modifica di Elaboratore : 07-08-2022 alle 00:19. |
|
|
|
|
|
|
#10 | |||
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11547
|
Quote:
Quote:
Quote:
Di, nulla, figurati, anche perchè effettivamente non ho fatto molto.
__________________
Si stava meglio quando si stava peggio |
|||
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 778
|
Quote:
instradavano i pacchetti al vecchio Host per il servizio VPN. Quindi ho cambiato sia il Gateway negli HOST che voglio raggiungere da fuori , ed anche l'IP del tunnel OpenVPN. Rimangono NON raggiungibili quelli con il Gateway diverso dal Tp-Link.. Almeno sappiamo perché ! Spero che la mia esperienza si utile a qualcuno . By Elaboratore.
__________________
By Elaboratore. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:43.




















