Kuinka mahdollistaa VPN-asiakasohjelmien pääsy lähiverkon tietokoneisiin, joissa ei ole VPN-ohjelmistoa käynnissä

Last modified on 24. heinäkuuta 2026 • 1 min read • 182 words
Asensin OpenVPN-palvelun palvelimellemme.

Asensin OpenVPN-palvelun palvelimellemme. Oletusasetukset toimivat heti käyttövalmiina. Halusin kuitenkin käyttää VPN-asiakasohjelmaa suorittaakseni paikallisverkkomme (LAN) tietokoneiden varmuuskopioinnin etäyhteyden kautta (backuppc-ohjelmiston avulla). Ensin asensin OpenVPN-asiakasohjelmat kaikkiin varmuuskopioitaviin LAN-tietokoneisiin, mutta OpenVPN näyttää toimivan hieman epäluotettavasti Mac OS X:ssä. Siksi halusin määrittää VPN-palvelimen välittämään pyynnöt LAN-verkkoomme. Seuraavat muutokset olivat tarpeen:

  • Palvelimen konfiguraatiotiedostossa LAN-verkko on ilmoitettava asiakkaille:push “route 192.168.0.0 255.255.255.0"push “route 192.168.0.0 255.255.255.0”
  • VPN-palvelimen palomuuri on määritettävä sallimaan liikenne. Valitettavasti käytämme SuSE-palomuuria, joka ei ilmeisesti tunne tun-liitäntää lainkaan. Pikaratkaisu on sammuttaa SuSE-palomuuri ja ottaa IP-eteenpäinohjaus sekä tun-liitännän iptables-säännöt käyttöön manuaalisesti:server:/etc/openvpn # echo 1 > /proc/sys/net/ipv4/ip_forwardserver:/etc/openvpn # iptables -A INPUT -i tun+ -j ACCEPTserver:/etc/openvpn # iptables -A FORWARD -i tun+ -j ACCEPT Toiminnon saa toimimaan muokkaamalla /etc/sysconfig/SuSEfirewall2-tiedostoa manuaalisesti. Kokeilin seuraavia muutoksia (mutta en tiedä, ovatko ne kaikki välttämättömiä): FW_DEV_INT=“tun0” FW_ROUTE=“yes” FW_FORWARD=“10.8.0.0/24,192.168.0.0/24 192.168.0.0/24,10.8.0.0/2
  • Jokaisen LAN-koneen on myös tiedettävä, minne lähettää pyynnöt VPN-verkkoon (10.8.0.0/255.255.255.0). SuSE Linuxissa voit käyttää YASTin reitityksen asetuksia ja reitittää kaiken liikenteen kyseiseen verkkoon käyttämällä VPN-palvelinta (192.168.0.2) yhdyskäytävänä. Tämä näyttää olevan ongelma Mac OS X -tietokoneissa, sillä reititystaulukkoon ei ole helppoa tapaa lisätä manuaalista merkintää pysyvästi. Siksi se on lisättävä joka kerta komentoriviltä: route add 10.8.0.0/24 192.168.0.2