Дорогие пользователи! У нас появился новый форум на платформе tp-link.community (Сообщество)

Форум доступен по ссылке https://community.tp-link.com/ru

Если при регистрации в Сообществе Вы укажете адрес электронный почты, который используете на данном форуме, то Ваши данные будут перенесены на форум Сообщества автоматически.
Также, если на форуме Сообщества Ваш никнейм будет занят, то Вам предложат сменить его или оставить, но с приставкой "_RU".

Подробнее Вы можете прочитать тут: https://community.tp-link.com/ru/home/f ... pic/501542

Убедительная просьба не дублировать темы на старом/новом форуме.

Не удается получить доступ к сети через OpenVPN

AC1900 Высокопроизводительный двухдиапазонный беспроводной гигабитный маршрутизатор
Ответить
corder
Сообщения: 2
Зарегистрирован: 14 окт 2016, 17:54
Страна: Россия

Не удается получить доступ к сети через OpenVPN

Сообщение corder » 25 апр 2022, 22:17

Название темы: Не удается получить доступ к сети через OpenVPN
Описание проблемы: Спустя время снова возвращаюсь к своему вопросу, надеюсь все же кто ни будь мне сможет помочь.
Имею в наличии:
1. Домашний роутер TP-Link Archer C9
2. Рабочий роутер MikroTik RB1100AHx4
Цель - соединить RB1100AHx4 c TP-Link Archer C9, чтобы обе локалки (домашняя и рабочая) видели друг друга.
В Archer C9 нет полноценного VPN клиента, зато есть полноценный OpenVPN сервер, так же имеется белый IP-адрес.
Пробую в RB1100AHx4 настроить OpenVPN соединение. Для этого формирую конфигурационный файл *.ovpn в Archer C9 предварительно выставив работу сервера по tcp, так как микроты на стабильных прошивках не умеют OVPN в udp. Далее вырезаю из *.ovpn код сертификата и ключа, сохраняю их в виде отдельных файлов *.crt и *.key, затем загружаю на RB1100AHx4 и импортирую в Certificates.
Изображение
Создаю на RB1100AHx4 новый интерфейс OVPN Client, прописываю внешний IP своего Archer C9, задаю параметры, указываю нужный сертификат подтверждаю - соединение устанавливается.
Изображение
Причем RB1100AHx4 подхватывает даже все маршруты автоматом, видимо от DHCP сервера Archer C9.
Изображение
Но вот в чем загвоздка - ни один роутер не может пробиться в другую подсеть. С микрота не могу залезть в сеть арчера, с арчера не могу в сеть микрота.
Изображение
Если подключиться к Archer C9 через фирменный OpenVPN клиент (будь то Windows или Android), то устройства прекрасно видят сеть за роутером, а в самой сети так же становятся доступны подключенные по VPN устройства.

Ame
Модератор
Модератор
Сообщения: 697
Зарегистрирован: 07 апр 2014, 11:41
Страна: Москва

Re: Не удается получить доступ к сети через OpenVPN

Сообщение Ame » 30 апр 2022, 11:05

Добрый день.
Если к vpn серверу подключить простой ПК клиентом, то доступ в lan сеть с9 есть?
Для вашей задачи нужна поддержка на роутерах lan to lan, что бы вы могли объединить 2 удаленные сети.
Такая функция есть у нас на роутерах er605

Ответить

Вернуться в «Archer C9»