Tôi đang cố gắng thiết lập một kênh OpenVPN để kết nối hai làn
Kết nối vpn mở đang hoạt động nhưng có vấn đề với việc định tuyến hoặc nat hoặc một cái gì đó.
Những gì tôi cần là một ví dụ về những gì một thiết lập openvpn hoạt động, được định tuyến sẽ trông như thế nào ở phía máy chủ và máy khách. Chủ yếu là bảng định tuyến, dịch Nat, tường lửa, vv
Đây là những gì tôi đã làm việc:
Ứng dụng khách OpenVPN của tôi có thể truy cập mạng ở phía máy chủ nhưng máy chủ của tôi thậm chí không thể ping máy khách OpenVpn của tôi eth0
Định tuyến máy chủ của tôi:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.3.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.4.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
Định tuyến khách hàng của tôi:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 10.64.64.64 0.0.0.0 UG 0 0 0 3g-wan
10.8.0.0 10.8.0.9 255.255.255.255 UGH 0 0 0 tun0
10.8.0.9 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
10.64.64.64 0.0.0.0 255.255.255.255 UH 0 0 0 3g-wan
192.168.1.0 10.8.0.9 255.255.255.0 UG 0 0 0 tun0
192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.4.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
Điều này được tự động thiết lập bởi openvpn bằng cách sử dụng:
push "route 192.168.1.0 255.255.255.0"
tuyến 192.168.3.0 255.255.255.0
tuyến 192.168.4.0 255.255.255.0
và lệnh iroute trong client-config-dir
Nếu bất cứ ai có thể đề nghị một cái gì đó tôi cần kiểm tra, tôi sẽ rất biết ơn Alex
Chỉnh sửa 1 #
Cấu hình máy chủ OpenVPN:
port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/mom_server.crt
key /etc/openvpn/keys/mom_server.key
dh /etc/openvpn/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
client-config-dir /etc/openvpn/ccd
client-to-client
route 192.168.3.0 255.255.255.0
push "route 192.168.3.0 255.255.255.0"
route 192.168.4.0 255.255.255.0
push "route 192.168.4.0 255.255.255.0"
keepalive 10 120
comp-lzo
user nobody
chroot /etc/openvpn
group nogroup
daemon
persist-key
persist-tun
status openvpn-status.log
verb 3
Trong / etc / openvpn / ccd / flexo_client
iroute 192.168.3.0 255.255.255.0
iroute 192.168.4.0 255.255.255.0
Chỉnh sửa 2 #
Tôi có công việc này, xem ở đây để biết giải pháp: