두 개의 LAN을 연결하기 위해 OpenVPN tun을 설정하려고합니다.
열린 VPN 연결이 작동하고 있지만 라우팅 또는 NAT 또는 무언가에 문제가 있습니다.
내가 필요한 것은 작동하는 라우팅 된 openvpn 설정이 서버와 클라이언트 측에서 어떻게 보이는지에 대한 예입니다. 주로 라우팅 테이블, Nat 변환, 방화벽 등
내 OpenVPN 클라이언트는 서버 측의 네트워크에 액세스 할 수 있지만 내 서버는 OpenVpn 클라이언트의 핑도 할 수 없습니다 eth0
내 서버 라우팅 :
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.3.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.4.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
내 고객 라우팅 :
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 10.64.64.64 0.0.0.0 UG 0 0 0 3g-wan
10.8.0.0 10.8.0.9 255.255.255.255 UGH 0 0 0 tun0
10.8.0.9 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
10.64.64.64 0.0.0.0 255.255.255.255 UH 0 0 0 3g-wan
192.168.1.0 10.8.0.9 255.255.255.0 UG 0 0 0 tun0
192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.4.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
이것은 다음을 사용하여 openvpn에 의해 자동으로 설정됩니다.
push "route 192.168.1.0 255.255.255.0"
루트 192.168.3.0 255.255.255.0
루트 192.168.4.0 255.255.255.0
client-config-dir의 iroute 명령
누군가 내가 확인해야 할 것을 제안 할 수 있다면 매우 감사 할 것입니다 Alex
1 # 편집
OpenVPN 서버 구성 :
port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/mom_server.crt
key /etc/openvpn/keys/mom_server.key
dh /etc/openvpn/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
client-config-dir /etc/openvpn/ccd
client-to-client
route 192.168.3.0 255.255.255.0
push "route 192.168.3.0 255.255.255.0"
route 192.168.4.0 255.255.255.0
push "route 192.168.4.0 255.255.255.0"
keepalive 10 120
comp-lzo
user nobody
chroot /etc/openvpn
group nogroup
daemon
persist-key
persist-tun
status openvpn-status.log
verb 3
/ etc / openvpn / ccd / flexo_client에서
iroute 192.168.3.0 255.255.255.0
iroute 192.168.4.0 255.255.255.0
2 # 편집
나는 이것이 효과가있다. 해결 방법은 여기를 참조하십시오.