Skip to main content

Manuale Utente (Inglese)

Configurazione di un server OpenVPN in modalità TAP

Sui router Keenetic che supportano un server OpenVPN, è possibile utilizzare la modalità bridge (TAP).

Nelle impostazioni del router che funge da server OpenVPN, è necessario aggiungere l'interfaccia OpenVPN0 al bridge principale utilizzando il seguente comando CLI:

interface Bridge0
include OpenVPN0
system configuration save

Segui i link per trovare le configurazioni di esempio dall'articolo OpenVPN configuration using two-way TLS authentication (file Client_TAP.ovpn e Server_TAP.ovpn), che sono state modificate per dev tap. La configurazione del client non include l'indirizzo IP del server.

Nel nostro esempio, la connessione ha funzionato come segue: il server OpenVPN viene eseguito su un Keenetic e il client OpenVPN si connette da un PC Windows. Sul PC che esegue il client OpenVPN, la sottorete è stata appositamente modificata in modo da non corrispondere alla sottorete remota. Un indirizzo IP dalla rete remota viene assegnato all'interfaccia TAP virtuale in Windows durante la connessione al server OpenVPN.

Un esempio di due router connessi tramite tunnel OpenVPN in modalità TAP è presentato nell'articolo Inoltro di VLAN tramite OpenVPN.

Nota

I client OpenVPN connessi al server verranno visualizzati nella interfaccia web, nella pagina Liste client sotto l'elenco Client non registrati. Se è stato selezionato il profilo Nessun accesso a Internet nella pagina Le mie reti e Wi-Fi nella sezione Regole di gestione del traffico Internet, non dimenticare di registrare anche i client OpenVPN se è necessario concedere loro l'accesso a Internet.