|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Aiuto configurazione VPN
Ciao a tutti!
Ho messo su una vpn tra il mio ufficio e casa. Il server in ufficio è un nas qnap TS469L con openvpn cosi configurato: - pool ip client vpn 10.8.0.2 - 10.8.0.254 - porta server vpn UDP 1194 (porta aperta sul router) - crittografia AES 128 bit - reindirizza gatwey (non abilitato) - link vpn compresso (non abilitato) Ho sacricato certificato (openvpn.ovpn) e chiave (ca.crt), ho configurato un client VPN sul mio router a casa ASUS DSL-AC68U, un client sul mio cel android ed un client su un pc dell'ufficio. Funziona tutto (quasi) a dovere; Da casa accedo in VPN alle risorse del NAS da qualsiasi PC o cellulare (inserendo nome utente e password corretti) senza dover installare nessun client VPN sugli apparati, utilizzando il client installato sul router. Dallo smartphone accedo in VPN alle risorse del NAS utilizzando rete cellulare e client android installato su smartphone. Dal PC dell'ufficio accedo in VPN alle risorse del nas (digitando 10.8.0.1) riesco a pingare sia il router che il cellulare android Fino a qui tutto bene, ora il problema. Dal router ASUS e dal cellulare android non riesco a pingare il computer dell'ufficio, mi fermo al nas non entro quindi nella rete interna. Ho cercato e letto molto in rete ma non ne sono venuto a capo. Dove sbaglio? Grazie |
|
|
|
|
|
#2 | |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Quote:
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3285
|
Non capisco come tu faccia ad avere la stessa classe di ip sia sul NAS che su quella che ti viene assegnata al router di casa.
|
|
|
|
|
|
#4 | |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Quote:
Io pingo l'IP assegnato dal server vpn al mio router asus a casa e non l'ip vero del router che è 192.168.10.1, anche perche se pingo quest'ultimo non va |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3285
|
Allora dovresti rispiegare la configurazione, magari con un disegno, perchè non ho capito nulla.
Dove sta questo NAS? nel pc dell'ufficio? quindi perchè ti colleghi in VPN al nas? C'è qualcosa che non mi torna nella "logica".. |
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Quote:
Forse sto facendo un po di confusione, magari basta il nas come server vpn e poi trovare il modo di gestire le risorse di rete che sono sulla sua lan. Su vari forum ho letto che invece del nas dovrei mettere un altro router a fare da server vpn (dello stesso modello di quello che fa da client alla rete casalinga) Grazie |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3285
|
Quote:
Quando instauri la VPN, sul pc si aggiunge un ip della classe della VPN: quindi, se pinghi il nas che fa parte della nuova classe non ci sono problemi, in quanto il pc sa benissimo che deve usare l'interfaccia VPN. Se invece provi ad andare sulla rete del pc dell'ufficio, succede che la classe è sicuramente diversa e il tuo pc probabilmente NON sa come raggiungere quella rete, probabilmente ci prova usando il tuo default gateway (il router di casa). Dopo che hai lanciato la VPN, verifica il touring sul tuo pc client (cmd -> ROUTE PRINT) e guarda se c'è la rete del tuo ufficio e di usare il gateway openvpn come instradamento. Il problema probabilmente è qua. Se metti il flag a "usa gateway" lato nas, probabilmente risolvi il problema (ridirigendo TUTTO il traffico) ma così anche tutto il resto di internet passa di lì. Se il problema è come immagino, una riga di ROUTE ADD risolve poi il tuo problema di raggiungere la rete ufficio da casa |
|
|
|
|
|
|
#8 | |||
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Quote:
![]() 192.168.1.1 è la rete lan dell'ufficio (la stessa del NAS) a cui devo accedere tramite vpn dall'esterno , 192.168.2.1 è una seconda scheda di rete sul PC che fa capo ad una rete separata a cui non mi interessa accedere, 10.8.0.1 è la VPN Quote:
Quote:
Grazie Ultima modifica di goodbyeduke : 14-03-2017 alle 13:40. |
|||
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
|
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Quote:
![]() dal PC nella stessa rete del NAS riesco a pingare tutto (smartphone connesso in VPN 3G, Router Asus a casa, NAS) Da qualsiasi apparato invece, NAS compreso, non riesco a pingare il PC :-( sob! |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Mar 2014
Città: Genova
Messaggi: 768
|
Ciao, scusami non lo pinghi, va bene, ma il ping è abilitato su questo PC? Ho riletto 3/4 volte la tua configurazione, ma mi spiace non è molto chiara per me. Ti posso chiedere uno schema veloce, anche a penna? Magari riusciamo ad aiutarti
Inviato dal mio Nexus 5X utilizzando Tapatalk |
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Quote:
Connetto in vpn anche il router di casa (a cui viene assegnato 10.8.0.2) con in cascata tutti i pc che sono sotto di lui; connetto anche uno smartphone in 3G (10.8.0.10) Io con tutti i client riesco a vedere le risorse del NAS, da tutti i client riesco a pingare gli altri client e il nas stesso tranne l'indirizzo ip (10.8.0.6) del PC che sta nella stessa rete del NAS (192.168.1.0/24) Dal nas (con putty) pingo tutti i client tranne il sopracitato PC. Questo è il problema. Perchè il PC che sta nella stessa rete del NAS non viene pingato dagli altri client e dal NAS stesso se lui inveci pinga tutti? |
|
|
|
|
|
|
#14 | |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Quote:
![]() La rete di casa (router asus) prima era della stessa classe del NAS 192.168.1.0/24 però da qualche parte ho letto che doveva essere diversa così l'ho cambiata. Sostanzialmente non è cambiato nulla però, a casa funzionava prima e funziona ora. Grazie Ultima modifica di goodbyeduke : 15-03-2017 alle 08:21. |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
|
ma quindi il pc 192.168.1.4 si collega in vpn al nas e ottiene l'ip aggiuntivo 10.8.0.6 ?
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3285
|
Hai un po di idee confuse onestamente.
Allora prima di tutto dal tuo ROUTE PRINT vedo che ci sono alcune cose che non tornano: hai più gateway e subnet diverse per la stessa sottorete. Quindi c'è qualcosa che non torna. Inoltre dall'ufficio non riesci ad accedere alla rete di casa (senza collegarsi in VPN che è però assurdo) perchè al tuo router devi dire che deve ridirigere quella rete sul NAS. Il fatto che ci vogliano due reti differenti è corretto, altrimenti è un gran casino farle funzionare. |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3285
|
|
|
|
|
|
|
#18 | ||||
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Quote:
route -p ADD 192.168.2.0 MASK 255.255.255.0 192.168.2.1. Quote:
VPN a parte, io da casa all'ufficio (con indirizzo pubblico) mi collego in qualsiasi modo (ftp, web interface del nas, con Total Commander dal cel. accedo direttamente alle condivisioni del NAS, ecc.) e anche dall'ufficio a casa (con dyndns) Ho voluto mettere su una VPN per un discorso di sicurezza. La VPN funziona perfettamente. Io accedo al server (NAS dell'ufficio) da qualsiasi client, sia da casa, sia da smartphone e sia dal PC dell'ufficio che sta nella stessa rete cablata del NAS. Chiarisco ancora meglio, io non voglio collegarmi via VPN (al NAS) dal PC che sta nella stessa rete cablata del NAS; io con il PC mi collego al NAS direttamente via 192.168.1.23 (indirizzo NAS). Ho installato il client VPN su questo PC solo per fare delle prove e per vedere se dagli altri client riuscivo a raggiungere questo PC. E la mia domanda è proprio questa: perchè tutti i client [smartphone, pc a casa (che sta sotto rete 192.168.10.1, erroneamente nel disegno precedente avevo scritto 192.168.2.1) ] si vedono (tramite ping) e vedono anche il NAS ma non vedono questo famigerato PC (quello che sta sulla stessa rete cablata del nas) e perchè il nas vede tutti i client ma non vede questo famigerato PC? E invece perchè questo famigerato PC vede tutti gli altri client e anche il NAS? Quote:
Quote:
E' difficile spiegare o sono io che non lo so fare :-) Grazie dell'aiuto ;-) |
||||
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Dec 2012
Messaggi: 78
|
Mi viene un dubbio anche se mi sembra molto strano.
Per la VPN feci aprire da fastweb la porta 1194 sull'indirizzo del NAS e a casa ho aperto la stessa porta per il router che si connette in VPN. Non è che per assurdo devo aprire la porta anche per il PC in questione? |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3285
|
Quote:
Io sono sempre propenso che hai problemi di routing. Fai un confronto col ping e tracert, e verifica il transito dei pacchetti, dovrebbe essere un buon indizio per capire dov'è il blocco |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:53.






















