V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
user100saysth
V2EX  ›  宽带症候群

红米 AX6000 官方系统搭建 openvpn 服务成功,但是 vpn 客户端不能访问 AX6000 的局域网设备,求助大佬

  •  
  •   user100saysth · 5 天前 · 733 次点击
    ## 红米 ax6000 作为主路由
    如题,按照教程解锁了红米 ax6000 的 ssh
    编译好了 openvpn arm 版本上传到 ax6000.
    server 配置文件
    ----------------------
    port 1194
    proto tcp
    dev tun
    ca /data/openvpn/easyrsa/pki/ca.crt
    cert /data/openvpn/easyrsa/pki/issued/server.crt
    key /data/openvpn/easyrsa/pki/private/server.key
    dh /data/openvpn/easyrsa/pki/dh.pem
    server 192.168.233.0 255.255.255.0
    push "route 192.168.123.0 255.255.255.0"
    ifconfig-pool-persist ipp.txt
    keepalive 60 120
    max-clients 100

    verb 3
    client-to-client
    persist-key
    persist-tun
    duplicate-cn
    comp-lzo

    客户端配置文件
    ----
    client

    dev tun
    proto tcp

    remote homeserver.com 1194

    resolv-retry infinite

    nobind

    ca ca.crt

    cert client.crt

    key client.key

    verb 3

    persist-key

    comp-lzo

    --------
    win11 客户端成功登录 openvpn ,并获取 ip:192.168.233.6
    ping 192.168.233.1 成功 ( server 的 openvpn 地址)
    ping 192.168.123.1 成功 (红米 ax6000 主路由的 LAN 地址)
    ----
    ping 192.168.123.2 失败 ( centos7,通过有线连接 ax6000 )
    C:\Users\test>ping 192.168.123.2
    正在 Ping 192.168.123.2 具有 32 字节的数据:
    来自 192.168.233.1 的回复: 无法连到端口。
    来自 192.168.233.1 的回复: 无法连到端口。
    来自 192.168.233.1 的回复: 无法连到端口。
    来自 192.168.233.1 的回复: 无法连到端口。

    求助大佬 卡了半天了。
    9 条回复    2025-03-27 19:45:19 +08:00
    cq65617875
        1
    cq65617875  
       5 天前
    tap/tun 加到 lan 区域里
    cq65617875
        2
    cq65617875  
       5 天前
    防火墙
    hefish
        3
    hefish  
       5 天前
    楼上二位大佬是正解, 要加到 lan ,要考虑防火墙策略。默认是不通的。
    user100saysth
        4
    user100saysth  
    OP
       5 天前 via Android
    @cq65617875 求大佬明示 怎么改呢
    config zone
    option name 'lan'
    option network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    config zone
    option name 'wan'
    list network 'wan'
    list network 'wan6'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'
    user100saysth
        5
    user100saysth  
    OP
       5 天前 via Android
    @cq65617875 已经搞定 感恩感恩
    config zone
    option name 'lan'
    option network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option device 'br-lan'
    list device 'tun0 tun1 tun2 ...' # 添加你的 tun 接口名称
    qwvy2g
        6
    qwvy2g  
       5 天前
    可以 tap 模式。这样远程获取 ip 和本地属于一个 ip 段。
    busier
        7
    busier  
       5 天前 via Android
    option forward 'ACCEPT'

    input 没事不要全 accept
    user100saysth
        8
    user100saysth  
    OP
       5 天前
    @busier 好像默认 INPUT 就是 accept
    busier
        9
    busier  
       4 天前
    @user100saysth 看错了,lan 的 INPUT 全 accept 没事,wan 的不是就行。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5611 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 06:21 · PVG 14:21 · LAX 23:21 · JFK 02:21
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.