Na Turris Shield (OS version 6.4.1) jsem přes reForis zprovoznil OpenVPN server.
Postupoval jsem podle videa “Turris Academy #2: Easy OpenVPN setup on Turris routers”
Místní sít má rozsah 192.168.1.xxx, Turris Shield má v místní síti adresu 192.168.1.10 a má zapnuté DHCP.
VPN network adres nechávám na 10.111.111.0
Route all traffic via VPN zapnuto
Use DNS via VPN zapnuto
Mám veřejnou statickou IP
Z klienta (Windows i pro Android) se na server bez problémů připojím.
Na adrese 10.111.111.0 (nebo 192.168.1.10) se bez problémů připojím na web rozhraní reForis v Turris Shield.
Internet funguje a všechna komunikace jede přes Turris Shield, moje IP adresa klientu je z Internetu stejná jako má Turris Shield na WAN rozhraní.
Potud vše funguje.
Problém - nedokážu se připojit na žádné jiné zařízení v místí síti (rozsah 192.168.1.xxx)
Prosím netuší někdo v čem by mohl být problém?
Děkuji za odpověď. Obávám se však, že na Turris Shield asi nemám aktivní LuCI. Pouze reForis web interface a tam podobné úpravy nastavení firewallu nemohu provést. Možná se pletu. Nejsem tak pokročilý uživatel, proto používám Turris Shield
Díky za polinkování.
Chtěl jsem zvýšit pravděpodobnost, že se na problém někdo podívá.
Můj Turris Shield je po nedávném factory reset. Nic mimořádného jsem neměnil, resp. u Turris Shield ani měnit nelze. Defakto jsem pouze nastavil IP adresu na 192.168.1.10 a zvolil rozsah DHCP na 192.168.1.120-255. OpenVPN server nefunguje, resp. neplní funkci přístupu do místní “domácí” sítě z venku.
Zkoušel jsem více klientů (Windows, Android) abych minimalizoval možnost, že je to např. nastavení firewallu ve Windows, ale chování je všude stejné.
Chtěl jsem zařízení splňující “OpenVPN server snadno a rychle”.
Zvažuji, že si pořídím druhý Turris Shield, abych to otestoval. Případně jestli se najde někdo, kdo by potvrdil, že takto Turris Shield opravdu funguje nebo se jedná o nějaké specifické špatné nastavení v mém zařízení.
Pokud se nebude nikdo z komunity ozývat, zkusil bych dotaz na technickou podporu.
Tím jak je konfigurace Shieldu omezená, přijde mi nepravděpodobné, že byste to mohl pokazit nastavením (a nebylo to bráno jako bug), zvlášť když jste zkusil factory reset.