Tôi có một VPS chạy CentOS 7 mà tôi kết nối với SSH. Tôi muốn chạy ứng dụng khách OpenVPN trên VPS để lưu lượng truy cập internet được định tuyến qua VPN, nhưng vẫn cho phép tôi kết nối với máy chủ qua SSH. Khi tôi khởi động OpenVPN, phiên SSH của tôi bị ngắt kết nối và tôi không thể kết nối với VPS nữa. Làm cách nào tôi có thể định cấu hình VPS để cho phép các kết nối SSH (cổng 22) đến được mở trên IP thực tế của VPS (104.167.102.77), nhưng vẫn định tuyến lưu lượng đi (như từ trình duyệt web trên VPS) thông qua VPN?
Dịch vụ OpenVPN mà tôi sử dụng là PrivateINETAccess và một tệp config.ovpn mẫu là:
khách hàng nhà phát triển proto udp từ xa nl.privateiNETaccess.com 1194 độ phân giải-thử lại vô hạn quý tộc khóa liên tục kiên trì ca ca.crt khách hàng máy chủ cert-tls auth-user-pass comp-lzo động từ 1 đổi mới 0 giây crl-xác minh crl.pem
Địa chỉ ip của VPS:
1: lo: mtu 65536 qdisc noqueue state UNKNOWN liên kết / loopback 00: 00: 00: 00: 00 brd 00: 00: 00: 00: 00: 00 inet 127.0.0.1/8 phạm vi máy chủ lo valid_lft mãi mãi ưa thích_lft mãi mãi inet6 :: máy chủ phạm vi 1/128 valid_lft mãi mãi ưa thích_lft mãi mãi 2: ske33: mtu 1500 qdisc pfifo_fast state UP qlen 1000 liên kết / ether 00: 50: 56: be: 16: f7 brd ff: ff: ff: ff: ff: ff: inet 104.167.102.77/24 brd 104.167.102.255 phạm vi toàn cầu33 valid_lft mãi mãi ưa thích_lft mãi mãi inet6 fe80 :: 250: 56ff: febe: 16f7 / 64 phạm vi liên kết valid_lft mãi mãi ưa thích_lft mãi mãi 4: tun0: mtu 1500 qdisc pfifo_fast trạng thái UNKNOWN qlen 100 liên kết / không inet 10.172.1.6 ngang hàng 10.172.1.5/32 phạm vi toàn cầu tun0 valid_lft mãi mãi ưa thích_lft mãi mãi
Lộ trình ip của VPS:
0.0.0.0/1 qua 10.172.1.5 dev tun0 mặc định thông qua 104.167.102.1 dev ske33 proto tĩnh số liệu 1024 10.172.1.1 qua 10.172.1.5 dev tun0 10.172.1.5 dev tun0 proto kernel scope link src 10.172.1.6 104.167.102.0/24 dev obl33 proto kernel scope scope src 104.167.102.77 109.201.154.177 qua 104.167.102.1 dev obl33 128.0.0.0/1 qua 10.172.1.5 dev tun0