LINUX.ORG.RU

Туннель не даёт доступ к сети wl0

 ,


0

1

В общем, есть у меня два интерфейса, tun0 и wl0, tun0 - OpenVPN туннель к сети 192.168.0.0

tun0.conf:

dev tun0
ifconfig 10.9.8.1 10.9.8.2
secret /etc/openvpn/static.key
route 192.168.0.0 255.255.255.0
(делаю туннель по этой статье с хабра: https://habr.com/ru/post/216101) ну и wl0 собсна wi-fi к роутеру (192.168.0.1).

Такая проблема: При включённом tun0, я не могу напрямую обратиться к 192.168.0.1, или любому адресу из этой сети, но например гугл по ip пропинговать могу, надо что-бы я мог спокойно обращаться к этой сети, насколько я понял, туннель себе её занял и не хочет отдавать.

Linux: Xubuntu 18.04.2 на ноутбуке

Опыта в работе с линуксом очень мало, только учусь, так-что надеюсь помой в мою сторону не будет.



Последнее исправление: FunMelon (всего исправлений: 1)

OpenVPN туннель к сети 192.168.0.0

ну и wl0 собсна wi-fi к роутеру (192.168.0.1)

При включённом tun0, я не могу напрямую обратиться к 192.168.0.1, или любому адресу из этой сети

А чего ты ожидал?

Ты хочешь, чтобы у тебя одна и та же подсеть (192.168.0.0/24) была и за туннелем, и в локалке? Так не бывает, никогда, принципиально.

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 2)

У вас своя сеть на wl0 192.168.0.0/24, и удаленная (другая) тоже 192.168.0.0/24? Самое простое решение проблемы — функция client-nat

−−client−nat snat|dnat network netmask alias

This pushable client option sets up a stateless one−to−one NAT rule on packet addresses (not ports), and is useful in cases where routes or ifconfig settings pushed to the client would create an IP numbering conflict.

network/netmask (for example 192.168.0.0/255.255.0.0) defines the local view of a resource from the client perspective, while alias/netmask (for example 10.64.0.0/255.255.0.0) defines the remote view from the server perspective.

Use snat (source NAT) for resources owned by the client and dnat (destination NAT) for remote resources.

Set −−verb 6 for debugging info showing the transformation of src/dest addresses in packets.

ValdikSS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.