«openvpn» 태그된 질문

OpenVPN은 무료 및 오픈 소스 소프트웨어 VPN 솔루션입니다. 라우팅 또는 브리지 구성 및 원격 액세스 기능을 통해 안전한 지점 간 또는 사이트 간 연결이 가능합니다.

3
VPN이 제대로 연결되지 않습니다
내 노트북에서 VPN의 openvpn 서버에 연결하는 VPN 클라이언트를 설정했습니다. 노트북을 다시 시작할 때까지 제대로 작동했습니다. VPN 클라이언트 에서이 연결 로그 를 얻습니다 . Tue Nov 01 19:25:26 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011 Tue Nov 01 19:25:26 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or …

3
하나의 openvpn 서버에서 여러 openvpn 클라이언트
단일 openvpn 서버에 여러 개의 openvpn 클라이언트를 연결할 수 있습니까? 다음 설정은 단일 사용자에게 적합합니다. 이것은 서버 구성입니다 (openvpn.conf) port 1194 proto udp dev tun secret openvpn-key.txt ifconfig 192.168.2.1 192.168.2.2 keepalive 10 120 comp-lzo persist-key persist-tun status server-tcp.log verb 3 클라이언트 설정은 다음과 같습니다 dev tun proto udp remote HOSTNAME_IS_HERE …
10 security  vpn  openvpn 

4
OpenVPN 클라이언트, 강제 DNS 서버
Linux Ubuntu 구성에는 DNS 서버 (Bind 9)가 있습니다. 그리고 resolv.conf그 nameserver 127.0.0.1 openvpn해당 Linux에서 클라이언트를 사용할 때 이름 서버 는 (VPN 서버에 의해) 변경되지 않지만 x.y.z.topenvpn 클라이언트 구성을 변경하여 VPN 세션 중에 만 다른 특정 DNS 서버로 설정하고 싶습니다 . 그런 다음 openvpn세션이 끝나면 nameserver 는로 돌아와야합니다 127.0.0.1. 그렇게하는 "깨끗한"방법 …

4
OpenVPN 성능 향상
OpenVPN 성능을 향상 시키려고 노력했으며 이것이 현재 설정입니다. cat /etc/openvpn/server.conf port 443 #- port proto tcp #- protocol dev tun #tun-mtu 1500 tun-mtu-extra 32 #mssfix 1450 tun-mtu 64800 mssfix 1440 reneg-sec 0 ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt cert /etc/openvpn/easy-rsa/2.0/keys/server.crt key /etc/openvpn/easy-rsa/2.0/keys/server.key dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem plugin /etc/openvpn/openvpn-auth-pam.so /etc/pam.d/login #plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login #- Comment this line …

1
OpenVPN 익명으로 내부 서버에 대한 SSH 액세스 허용
익명 VPN을 사용하고 있지만 내부 컴퓨터에 대한 SSH 액세스를 원합니다. SSH를 통해 내부 컴퓨터에 어떻게 액세스합니까? 나는 할 때 ssh를 98.123.45.6 , 연결 시간을. 케이블 공급 업체의 IP 주소 : 98.123.45.6 VPN을 통한 익명 IP : 50.1.2.3 내부 컴퓨터 : 192.168.1.123 주변을 검색 할 때 iptables 규칙, 라우팅 규칙을 설정하거나 …
10 ssh  vpn  openvpn 

5
푸시 기본 게이트웨이없이 openvpn 서버를 어떻게 구성 할 수 있습니까?
LAN 리소스를 제공하도록 openvpn 서버를 구성해야하지만 클라이언트의 모든 트래픽을 라우팅하고 싶지는 않습니다. 다음은 샘플 네트워크 설명입니다. LAN은 192.168.1.0/24입니다. OpenVPN 네트워크는 192.168.100.0/24입니다. push route 192.168.1.0 255.255.255.0서버 측 구성을 추가 합니다. 고객이 192.168.1.0/24에 액세스 할 수 있지만 다른 트래픽은 액세스 할 수 없도록하고 싶습니다. 서버 측 구성에서이 작업을 어떻게 수행 할 수 …
10 openvpn  route 

2
멀티 : 클라이언트의 잘못된 소스 주소-일회성 솔루션?
설정 : openvpn 클라이언트 / 서버 설정 (아래에 구성 파일)이 MULTI: bad source address from client [192.168.x.x], packet dropped있으며 서버에 악명 높은 메시지가 나타납니다. 서버는 공개 IP 주소를 가지고 있으며 클라이언트는 NAT 뒤에 있습니다. 이전에 제안 된 솔루션의 단점은 :client-config-dir 현재 비어 서버 설정에 정의. 이전 게시물 (여기 및 openvpn …
10 vpn  routing  openvpn 

2
OpenVPN DNS 확인에 실패
VPN을 기본 게이트웨이로 리디렉션하고 내부 DNS 서버를 푸시하는 옵션으로 구성된 OpenVPN 서버에 연결되어 있습니다. push "dhcp-option DNS 192.168.1.2" push "redirect-gateway def1" 내가 할 때 : ipconfig /all 목록에 192.168.1.2 DNS 서버가 있습니다. 나는 또한 ping 192.168.1.1성공적으로 할 수 있습니다 . 내 문제는 ping somesite.internal.dom내부 DNS 서버에서 결과를 얻지 못한다는 것입니다. …

1
OpenVPN : 체인의 자체 서명 인증서
TunnelBlick인증서를 사용하여 연결하기 위해 (잘 알려진 OS / X OpenVPN 2.2.1 클라이언트) 를 사용 하는 데 실패했습니다 . 다음은 수신 된 (위생 된) 오류 메시지입니다. 2012-01-11 11:18:26 TLS : **. **. **. ** : 1194, sid = 17a4a801 5012e004의 초기 패킷 VERIFY ERROR : depth = 1, error = 인증서 …

2
브리징 모드에서 OpenVPN을 사용하여 ARP 응답이 br0에서 tap0으로 사라짐
OpenVPN 서버 역할을하는 Linux 상자 (esxi5)를 설정했습니다. 서버는 클라이언트에 대한 브리징을 사용하도록 구성되며 기본적으로 작동하지만 한 가지 예외가 있습니다. 클라이언트가 서버 자체가 아닌 네트워크의 일부 시스템을 ping하면 작동하지 않습니다. 내가 아는 모든 것을 (iptables 등) 배제하고 tcpdump를 실행하면 다음과 같은 것들이 생겼습니다. tap0 및 br0에 ARP 요청이 표시됩니다. br0에 ARP …

2
OpenVPN이있는 대규모 VPN 네트워크 (최대 600 대의 서버)
Linux CentOS 6을 실행하는 ~ 600 개의 원격 서버 (+ 600 개의 개인 LAN)간에 VPN 네트워크를 구축하는 계약에 대한 예비 연구를하고 있습니다. 네트워크는 스타 기반이어야하므로 각 원격 서버가 중앙 서버에 연결하여 VPN에 들어갑니다 (SPOF는 알고 있지만이 VPN이 구축 된 기본 응용 프로그램은 어쨌든 중앙 서버). OpenVPN을 사용하고 싶습니다 (정말 유연하고 …

2
신뢰할 수없는 네트워크를 통한 고급 Linux 라우팅을 통한 중복 OpenVPN 연결
저는 현재 많은 웹 사이트를 차단하고 외부 세계에 신뢰할 수없는 네트워크 연결을 가지고있는 국가에 살고 있습니다. 방화벽을 우회하는 데 사용하는 Linux 서버에 두 개의 OpenVPN 엔드 포인트 (예 : vpn1 및 vpn2)가 있습니다. 이 서버에 대한 모든 권한이 있습니다. 내 VPN 연결에서 높은 패키지 손실을 제외하고는 매우 잘 작동합니다. 이 …


2
OpenVPN 및 시스템 분석
systemd-resolved가있는 openvpn 서버를 통해 푸시 된 DNS를 어떻게 사용합니까? 시스템 네트워크로 '업그레이드'하기로 결정하기 전에. VPN 터널을 성공적으로 설정했을 때 /etc/resolv.conf의 항목을 관리하기 위해 resolvconf를 호출하기 위해 openvpn-resolv-conf 스크립트의 변형을 사용할 수 있습니다 . 이를 통해 VPN 터널의 원격 끝에서 이름을 확인할 수 있습니다. systemd-resolved가 /run/systemd/resolved/resolv.conf를 관리하므로 openvpn 연결을 통해 푸시 …

4
OpenVPN 서버의 푸시 DNS에 관계없이 OpenVPN 클라이언트가 자체 DNS 서버를 푸시 할 수 있습니까?
데비안에서 OpenVPN 서버가 실행 중이고 서버 설정 파일에서 DNS를 푸시합니다 : "dhcp-option DNS 8.8.8.8"을 누릅니다. 사용자가 클라이언트 쪽에서 해당 DNS 서버를 변경할 수있는 옵션이 있습니까? 여기에는 catch가 있습니다. 그렇지 않으면 시스템의 네트워크 설정에서 수동으로 DNS 서버를 설정할 때까지 많은 OpenVPN 클라이언트가 웹 페이지를 열 수 없기 때문에 openvpn 서버가 DNS를 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.