Keresés

Új hozzászólás Aktív témák

  • MaCS_70

    félisten

    válasz leroyclub #15736 üzenetére

    Elég az .ovpn fájl, abban benne van minden. Ezt kell importálni a másik oldalon -- illetve ebben kell beállítani a helyes címet (DDNS). (De Asus-Asus viszonylatban erre mintha nem lenne szükség -- régen csináltam, mert jól működik.)

    A VPN-t mindig használja, ha a routeren be van kapcsolva.

    A meghajtót meg simán IP-cím alapján csatlakoztatod a Windowsba hálózati meghajtókánt.

    MaCS

    Fán nem lehet motorozni, motoron viszont lehet fázni!

  • válasz leroyclub #15736 üzenetére

    Nekem hasonló dolog van beállítva, bár nem pont ugyanez a szcenárió. Én a saját számítógépemen felcsatoltam apámék NAS-án lévő shared foldereket hálózati meghajtóként. Ezt úgy oldottam meg, hogy két Asus router van direktben összetunnelezve VPN-en. Az egyik router a kliens a másik router a szerver.

    1.) A Szerver oldalon lévő routeren el kell végezni az openvpn szerver beállításait:

    2.) Létre kell hozni ezen a routeren egy usernév/jelszó párost, amit a másik eszközről fogunk használni belépéshez, vagy az alapértelmezett admin usernév / jelszó párost kell használni:

    3.) Ki kell exportálni az openvpn konfigurációs fájlt (a cert külön nem kell):

    4.) Ez egy sima szöveges fájl, amit szerkeszteni kell importálás előtt, mivel ha jól emlékszem alapból a router WAN IP címét tartalmazza, ami ugye otthoni felhasználók esetén változhat. Az IP címet át kell állítani a routeren beállított XXX.asuscomm.com formátumú DDNS domainnévre, ami mindig leköveti az IP cím változását, és mindig a routerre mutat. (A routeren a WAN/DDNS menüpont alatt lehet beállítani. De az is lehet, hogy ha be már be van állítva valami a DDNS-ben, akkor azt teszi be a konfigurációs fájlba. Erre konkrétan nem tudok válaszolni, mert én a synology-hoz járó synology.me-t használom, és az Asus DDNS-e nekem nincs beállítva.)

    5.) Ezt az openvpn fájlt be kell importálni a kliensként használt eszközön, esetemben a másik routeren. Ez az openvpn fájl minden szükséges információt tartalmaz (szerver tanúsítvány, másik router elérési címe, VPN port száma), kivéve a usernevet és password-öt, azt kézzel meg kell adni:

    Esetedben ezt a lépést a számítógépre telepített OpenVPN programban kell elvégezni.

    6.) A Windows rendszerű számítógépen a "\\távoli hálózat belső IP címe" cím formátumot kell használni a távoli eszköz eléréséhez:

    Ehhez persze az kell, hogy a másik hálózat be legyen hirdetve ezen a gépen, de ha az én fenti konfigomat használod, akkor az teljesíti ezt a feltételt. Ami fontos, hogy eltérő alhálózatokat kell használni, hogy ne akadjanak össze. Tehát például esetemben én az itthoni routeremen a 192.168.1.0-255 hálózatot használom, míg apáméknál a 192.168.2.0-255 IP címek az elérhetőek. Mint a fenti képen látható az apáméknál lévő NAS IP címe a 192.168.2.32, és a NAS nevű shared folder N meghajtóként van nálam felcsatolva.

    Ez router konfig oldalon azt jelenti, hogy az én routeremen a router gateway a következő: 192.168.1.1 255.255.255.0, míg apámék routerén a 192.168.2.1 255.255.255.0. Az apáméknál lévő eszközöket tehát a \\192.168.2.XX címen érem el itthonról. A saját eszközeimet meg a \\192.168.1.XX címen. Ez fordítva is működik, onnét is el lehet érni az én eszközeimet. Sőt, hogy bonyolítsam a dolgot, nekem még egy harmadik router is játékban van, az anyósomnál, ahol minden eszköz a \\192.168.3.XX tartományban van. Mindhárom helyszínről el lehet érni a másik kettőt, és fel is lehet csatolni hálózati meghajtóként akár a számítógépekről akár a NAS-okról bármit, ami meg van osztva.

    Esetedben a nagy kérdés, hogy a routerbe dugott pendrive hálózati meghajtóként látszódik-e távolról. De ha már a saját gépeden sikerült hozzáadni Z meghajtóként, akkor szerintem távolról is sikerülni fog. Illetve még az, hogy mivel te nem site-to-site VPN-t konfigurálsz két router között, megoldható-e a hálózati meghajtóként való felcsatolás. Bár szerintem igen.

    Amúgy kérdésedre válaszolva, az internet forgalom NEM a távoli routeren keresztül fog menni, erről ez a sor rendelkezik a szerver oldali VPN konfigban:

    Ha ezt "igen"-re állítanád, akkor minden forgalom a távoli routeren keresztül menne át a gépedről, amíg a VPN aktív. De ha ezt "nem"-re állítod, akkor csak az a forgalom megy erre, ami valamit abból a hálózatból akar.

    [ Szerkesztve ]

    The Amiga, Born a Champion

Új hozzászólás Aktív témák