您好!
我知道主题和设置 OpenVPN 虽然已经做了很多工作,但我个人发现,关于这个主题缺乏系统性的信息,所以我决定主要与那些并非管理专家的人分享我的经验。 OpenVPN但我希望在群晖NAS上实现远程子网之间的站点间连接。我还想把这一点记下来。
我有一台安装了该软件包的 Synology DS918+ NAS。 VPN 服务器已配置 OpenVPN 以及能够连接到 VPN 服务器的用户。我不会详细介绍如何在 DSM 界面(NAS 服务器的 Web 门户)中配置服务器。这些信息可以在制造商的网站上找到。
问题在于,DSM界面(截至发布日期为6.2.3版本)的管理设置数量有限。 OpenVPN 服务器。在本例中,需要建立站点到站点连接,这意味着 VPN 客户端子网上的主机应该能够看到 VPN 服务器子网上的主机,反之亦然。NAS 上的默认设置仅允许 VPN 客户端子网上的主机访问 VPN 服务器子网上的主机。
要配置从 VPN 服务器子网访问 VPN 客户端子网,我们需要通过 SSH 登录到 NAS 并配置配置文件。 OpenVPN 服务器手动操作。
如果要通过SSH编辑NAS上的文件,我使用Midnight Commander会更方便。 为此,我连接了软件包中心中的源 并安装了 Midnight Commander 软件包。

使用具有管理员权限的帐户通过 SSH 登录 NAS。

我们输入 sudo su 并再次指定管理员密码:

我们输入命令 mc 并运行 Midnight Commander:

接下来,进入 /var/packages/VPNCenter/etc/openvpn/ 目录并找到 openvpn.conf 文件:

根据任务,我们需要连接2个远程子网。 为此,我们通过 DSM 2 在 NAS 上创建帐户,对所有 NAS 服务具有有限的权限,并仅授予对 VPN 服务器设置中的 VPN 连接的访问权限。 对于每个客户端,我们需要配置一个由 VPN 服务器分配的静态 IP,并通过此 IP 流量从 VPN 服务器的子网路由到客户端的 VPN 子网。
背景:
VPN服务器子网:192.168.1.0/24。
地址池 OpenVPN 服务器 10.8.0.0/24。我自己 OpenVPN 服务器收到地址 10.8.0.1。
VPN客户端1(VPN用户)子网:192.168.10.0/24,应该在 OpenVPN 服务器的静态地址为 10.8.0.5
VPN客户端2子网(VPN-GUST用户):192.168.5.0/24,应该在 OpenVPN 服务器的静态地址为 10.8.0.4
在settings目录中,创建一个ccd文件夹并创建名称与用户登录名相对应的设置文件。

对于 VPN 用户,在文件中写入以下设置:

对于 VPN-GUST 用户,在文件中写入以下内容:

剩下的就是对配置进行微调了。 OpenVPN 服务器 - 添加读取客户端设置的参数,并添加到客户端子网的路由:

在提供的截图中,配置的前两行是使用 DSM 界面配置的(在设置中选中“允许客户端访问服务器的本地网络”复选框)。 OpenVPN 服务器)。
client-config-dir ccd 行指定客户端设置位于 ccd 文件夹中。
接下来,2 行配置信息通过相应的网关向客户端子网添加路由。 OpenVPN.
最后,必须应用子网拓扑才能正常工作。
我们不会触及文件中的所有其他设置。
指定设置后,不要忘记在包管理器中重新启动 VPN Server 服务。 在服务器子网的主机或主机网关上注册通过NAS到客户端子网的路由。
就我而言,NAS 所在子网(其 IP 192.168.1.3)上所有主机的网关都是路由器(192.168.1.1)。 在此路由器上,我将网络 192.168.5.0/24 和 192.168.10.0/24 的路由条目添加到静态路由表中的网关 192.168.1.3 (NAS)。
不要忘记,在 NAS 上启用防火墙后,您还需要对其进行配置。 另外,可以在客户端启用防火墙,这也需要进行配置。
附言:我并非网络技术领域的专业人士,尤其是在与网络工程师合作方面。 OpenVPN我只是分享一下我的经验,并发布我设置的配置,这些配置使我能够在子网之间建立站点间通信。或许有更简单或更正确的设置方法,如果您能在评论区分享您的经验,我将不胜感激。
来源: habr.com
