4 votos

Túnel de navegación OpenVPN

Espero no decir tonterías, ni descuentos, pero soy un novato, al menos para el vpn.

Quiero usar mi navegador para conectarme en mi intranet corporativa a través de una conexión VPN, pero no soy capaz de hacerlo.

¿Alguien puede ayudarme?

Un poco de información: He probado 2 formas de configurar OpenVPN:


He configurado OpenVPN a través de las aplicaciones openvpn-settings (utilizando archivos cert precreados ubicados en /openvpn ). Los archivos de configuración .ovpn suenan como

 port yyyy
dev tun
\\#dev-node ovpn
proto tcp-client
remote xxx1.xxxx.it yyyy
remote xxx2.xxxx.it yyyy
remote xxx3.xxxx.it jjj
remote xxx4.xxxx.it jjj
ping 30

persist-tun persist-key

tls-client
ca xxx.ca.crt
cert xxx.aaaa.bbbb.crt
key xxx.aaaa.bbbb.key

ns-cert-type server
comp-lzo
pull
verb 5

Me conecto a la VPN sin problemas, y puedo usar por ejemplo ssh para conectarme en mi servidor Linux corporativo.


He creado una VPN desde Menú->Configuración-> Inalámbrico y red-> Configuración de VPN -> añadir VPN-> añadir VPN OpenVPN y establecer los parámetros de acuerdo con el archivo de configuración .ovpn anterior Me conecto también a la VPN sin problemas, y puedo usar por ejemplo ssh para conectarme en mi servidor linux corporativo.


En ambos casos no puedo navegar por la intranet. Así que he comprobado la dirección IP con la que salgo, apuntando a http://m.showip.net/ y mostraba la IP de mi proveedor, ¡no la IP asignada de la VPN! ¿Es posible que la VPN no tunelice todo el tráfico? ¿Tal vez tengo que cambiar la puerta de enlace por defecto de alguna manera?

Mi S.O. es

Android 2.3.7
kernel 2.6.35.14-nFinity
ROM Cyanogenmod 7.1.0.1 stable
Phone HTC Wildfire (Buzz)

2voto

Andy May Puntos 1992

Asegúrese de tener esto --redirect-gateway en su archivo de configuración.

Esta opción está documentada en el Página de manual de OpenVPN

 --redirect-gateway

Automatically execute routing commands to cause all outgoing IP traffic to be redirected over the VPN.

This option performs three steps:

    Create a static route for the --remote address which forwards to the pre-existing default gateway. This is done so that (3) will not create a routing loop.

    Delete the default gateway route.

    Set the new default gateway to be the VPN endpoint address (derived either from --route-gateway or the second parameter to --ifconfig when --dev tun is specified).

When the tunnel is torn down, all of the above steps are reversed so that the original default route is restored.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X