Përshëndetje të gjithëve!
E di që për konfigurimin e OpenVPN janë bërë shumë informacione. Megjithatë, vetë u përballa me faktin që nuk ka informacion të sistematizuar mbi temën e titullit dhe vendosa të ndaj përvojën time, me qëllim që të ndihmoj ata që nuk janë guru në administrimin e OpenVPN, por duan të arrijnë lidhjen e nënrrjeteve të largëta në mënyrë site-to-site në NAS Synology. Po ashtu, do e ruaj këtë si shënim për veten time.
Kështu që. Kam një NAS Synology DS918+ me paketën VPN Server, e cila ka një konfigurim OpenVPN dhe përdoruesit që mund të lidhen me serverin VPN. Nuk do të hyj në detaje të konfigurimit të serverit në ndërfaqen DSM (portali web i NAS serverit). Kjo informacion është në faqen e prodhuesit.
Problemi është se ndërfaqja DSM (në datën e publikimit versioni 6.2.3) ka një numër të kufizuar konfigurimesh për menaxhimin e serverit OpenVPN. Në rastin tonë, na nevojitet një skemë lidhjeje në mënyrë site-to-site, dmth. hostet e nënrrjetit të klientit VPN duhet të shohin hostet e nënrrjetit të serverit VPN dhe anasjelltas. Konfigurimet standarde, të disponueshme në NAS, lejojnë vetëm konfigurimin e aksesit nga hostet e nënrrjetit të klientit VPN deri te hostet e nënrrjetit të serverit VPN.
Për të konfiguruar qasjen në nënrrjetet e klientëve VPN nga nënrrjeti i serverit VPN, na nevojitet të hyjmë në NAS përmes SSH dhe të rregullojmë skedarin e konfigurimit të serverit OpenVPN manualisht.
Për të redaktuar skedarët në NAS përmes SSH, është më e lehtë për mua të përdor Midnight Commander. Për këtë, aktivizova burimin në Qendrën e Pakove dhe instalova pakot Midnight Commander.

Hyr në NAS përmes SSH me llogarinë e administratorit.

Shkruaj sudo su dhe përsëri jepni fjalëkalimin e administratorit:

Shkruaj komandën mc dhe nis Midnight Commander:

Më pas kalojmë në katalogun /var/packages/VPNCenter/etc/openvpn/ dhe gjejmë skedarin openvpn.conf:

Duke u bazuar në kërkesë, ne duhet të lidhim 2 nënrrjete të largëta. Për këtë, krijojmë përmes DSM 2 llogari në NAS me të drejta të kufizuara për të gjitha shërbimet e NAS dhe japim qasje vetëm për lidhjen VPN në konfigurimet e Serverit VPN. Për secilin klient, na nevojitet të konfigurojmë një IP statike të caktuar nga serveri VPN dhe routing përmes kësaj IP nga nënrrjeti i serverit VPN në nënrrjetin e klientit VPN.
Të dhënat fillestare:
Nënrrjeti i serverit VPN: 192.168.1.0/24.
Baza e adresave të serverit OpenVPN 10.8.0.0/24. Serveri OpenVPN merr adresën 10.8.0.1.
Rrjeti VPN i klientit 1 (përdoruesi VPN): 192.168.10.0/24, duhet të marrë një adresë statike 10.8.0.5 në serverin OpenVPN.
Rrjeti VPN i klientit 2 (përdoruesi VPN-GUST): 192.168.5.0/24, duhet të marrë një adresë statike 10.8.0.4 në serverin OpenVPN.
Në katalogun e konfigurimeve krijojmë një dosje ccd dhe për çdo përdorues krijojmë skedarë konfigurimi me emrat përkatës të përdoruesve.

Për përdoruesin VPN në skedarin shkruajmë konfigurimet e mëposhtme:

Për përdoruesin VPN-GUST në skedarin shkruajmë këto:

Tani mbetet vetĂ«m tĂ« ri-konfigurojmĂ« serverin OpenVPN â tĂ« shtojmĂ« parametrin pĂ«r tĂ« lexuar konfigurimet e klientĂ«ve dhe tĂ« shtojmĂ« rute pĂ«r rrjetet e klientĂ«ve:

Në screenshotin e treguar, dy rreshtat e parë të konfigurimit vendosen përmes ndërfaqes DSM (dukja e shenjës në parametrin "Lejoni klientët të kenë qasje në rrjetin lokal të serverit" në konfigurimet e serverit OpenVPN).
Rreshti client-config-dir ccd tregon se konfigurimet e klientëve ndodhen në dosjen ccd.
Pastaj dy rreshtat e konfigurimit shtojnë rute për rrjetet e klientëve përmes portave përkatëse OpenVPN.
Dhe për të punuar siç duhet, është e nevojshme të zbatohet topologjia subnet.
Të gjitha konfigurimet e tjera në skedar nuk duhet të preken.
Pas pastrimit cilësimet, mos harroni të rinisni shërbimin VPN Server në menaxherin e paketave. Në hostët ose portalin për hostët e subnetit të serverit, shëni rrugët në subnetet e klientëve përmes NAS.
Në rastin tim, porta për të gjitha hostët e subnetit, në të cilin ndodhet NAS (IP e tij 192.168.1.3), ishte routeri (192.168.1.1). Në këtë router, kam shtuar në tabelën statike të rrugëve shënimet e rrugëtimit për rrjetet 192.168.5.0/24 dhe 192.168.10.0/24 në portën 192.168.1.3 (NAS).
Mos harroni se me firewall aktiv në NAS, do të duhet ta konfiguroni atë gjithashtu. Gjithashtu, mund të ketë një firewall të aktivizuar në anën e klientit, i cili gjithashtu duhet të konfigurohet.
PS. Unë nuk jam profesionist në teknologjitë rrjetësore dhe në veçanti në punën me OpenVPN, thjesht po ndaj përvojën time dhe publikoj cilësimet që kam bërë, të cilat lejuan të konfigurohet lidhja midis subnetëve në stilin site-to-site. Ndoshta ka një konfigurim më të thjeshtë dhe/ose më të saktë, do të jem vetëm i lumtur nëse e ndani përvojën tuaj në komentet.
Burimi: habr.com
