家里有一台 nas ,一台旁路由。 nas 是 10.1.1.2 ,nas 上有个 openvpn ,提供从公司里连到家里 ip 是 10.0.8.0 。 旁路由是 10.1.1.3 ,家里其他设备只要网关填成 10.1.1.3 ,就能上外网(科学的)。
我想实现的是从公司的电脑,连接 vpn ,能否实现让他的网关走 10.1.1.3 呢,就是既可以访问家里内网又可以顺便路由外网(科学的)。
1
lcy630409 2023-03-24 10:03:41 +08:00
首先你的内网 ip 子网最起码是 /15
然后客户端的 ip 网关 你直接给他下发 10.1.1.3 就可以了 |
2
lcy630409 2023-03-24 10:06:37 +08:00
我好像想简单了
不太知道你的 openvpn 的服务端是个啥情况 |
3
kkjinping OP @lcy630409 下发 10.1.1.3 这个方便详细说一下吗,不清楚要怎么配置。
route xxxxx 255.255.255.0 xxxxx 类似这个吗,不知道怎么填。 还有能否在客户端配置那里改呢,openvpn 的服务配置是一个插件提供的,没有改的地方。 |
4
lcy630409 2023-03-24 10:10:54 +08:00
@kkjinping 我没 nas 根据我的想法就是 nas 里的 openvpn 是用 nas 的网络设置上网的
只要设置 nas 的网关 ip 为 1.1.3 就可以了,openvpn 的客户端就能翻墙了 openvpn 默认设置 能上网即可 |
5
maybeonly 2023-03-24 10:14:52 +08:00
就是需要把 openvpn 出来的流量引到旁路由上。
当然可以整个流量都引过去(改 nas 的网关),但是不确定是否能接受。 如果 nas 能操作,做一个新路由表,比如 3333 ip r a 0.0.0.0/0 via 10.1.1.3 table 3333 ip r a throw 10.0.8.0/24 table 3333 ip ru a from 10.0.8.0/24 table 3333 这种活放到路由(哪怕是旁路由)上方便得多。 |