Wpis z mikrobloga

Potrzebuję pomocy z #openvpn na #synology.
Mam sieć oparta na #unifi, dostęp do internetu przez router/modem ISP na którym jest ustawiony DMZ na router ubiquiti; brak możliwości ustawienia w tryb bridge więc mam podwójny nat.
Ostatnio zakupiłem serwer synology ds420j i próbuje na nim uruchomić OpenVPN. Port 1194 przekierowany na synology, przy próbie łączenia ładnie dostaje IP z puli ustalonej w synology (10.0.100.0/24). I tu zaczyna się problem bo nie mam dostępu ani do sieci Internet, ani do wewnętrznej sieci LAN do której podpięty jest synology.
Próbowałem na routerze ustawić statyczny routing (next-hop) na synology ale to nie pomaga.
Community na forum unifi i synology milczy, więc może tutaj będzie jakiś expert od #siecikomputerowe który podpowie jaka regule jeszcze muszę dodać? Bo wygląda to tak, jakby pakiety wychodziły ode mnie do serwera synology a następnie się gubiły gdzieś po drodze do mnie
  • 23
@Nexiu: Straszne, ja bym i tak męczył ISP i zrobił to jak należy serwer vpn i NAT na tym samym routerze, wtedy można ładnie poustawiać co gdzie ma mieć dostęp, kolejki przekierowania portów itd.
@dktr nie da się przy tym typie łączą jaki mam (klient indywidualny, 1000/300).
Moga zrobić bridge przy biznesowym symetryku max 300/300, ale cena jest kilka razy większa.

Ale w sumie jak cały ruch z zewnątrz i tak wpada na USG i to on odpowiada za cały ruch w sieci, na nim mam tak jak mówisz poustawiane vlany i przekierowania portów i cała resztę.
@Nexiu: To ja mam jakiegoś farta do ISP, kilkanaście publicznych IP, dostarczane zwykłą wkładką SFP - żadnych xPONów i chińskich modemów, symetryczny gigabit, własne revDNSy, u isp serwer sip z kilkoma numerami na który mogę się logować zewsząd i jeszcze jakieś bajery w stylu IPTV na osobnych VLANach. Całość chyba za 150zł netto, bo ja to do firmy biorę i przez radio 60GHz przesyłam do domu. Ile wysycasz z mojego serwera?