Hirdetés

Új hozzászólás Aktív témák

  • Kris87

    aktív tag

    válasz sto1911 #70316 üzenetére

    Szia!
    A Suste féle felületen néhány kattintással elkészíthető a szerver és a kliens is. Nekem is switch-ként üzemel, pár sort át kell írni a szerver konfigban, nekem így fest:

    config openvpn 'myvpn'
     option enabled '1'
     option dev 'tun'
     option port '1194'
     option proto 'tcp'
     option verb '3'
     option ca '/etc/openvpn/ca.crt'
     option cert '/etc/openvpn/my-server.crt'
     option key '/etc/openvpn/my-server.key'
     option dh '/etc/easy-rsa/keys/dh1024.pem'
     option server '192.168.10.0 255.255.255.0'
     option log '/tmp/openvpn.log'
     option keepalive '10 120'
     option persist_tun '1'
     option persist_key '1'
     option ifconfig_pool_persist '/tmp/openvpn-vpn0-ipp.txt'
     option client_config_dir '/etc/openvpn/clients/'
     list push 'route 192.168.0.0 255.255.255.0'
     option route '192.168.4.0 255.255.255.0'
     list push 'redirect-gateway def1' 

    a fenti esetben nekem a fő rúter 192.168.0.1-es ip-n van, az a másik rúter pedig, ami kliensként csatlakozik az ország másik feléről a fenti vpn szerverhez 192.168.4.1-en van, amin pedig a vpn szerver fut 192.168.0.2-n.

    Az /etc/openvpn/clients/ könyvtárban van az a fájl, aminek az a neve, mint a kliensnek, a tartalma ez: iroute 192.168.4.0 255.255.255.0

    Aztán az interfészeknél a lanon belül bridge-be kell tenni a tun0 eszközt is.

    Ezen kívül a fő rúteren (192.168.0.1) statikus útvonalakat kell beállítani, esetemben így néz ki:

    Ezzel nekem minden eszköz elér minden eszközt, a vpn klienst futtató rúteren ülő gépek elérik a fő rúterre kapcsolódott gépeket, és vissza. A vpn kliens rúterre kapcsolódott eszközök internet forgalma a fő rúteren keresztül megy, nekem erre volt szükségem.

    Ha esetleg a vpn kliens rúter natolt hálózaton van, akkor is elérhetőek lehetnek távolról a gépek a megfelelő port átirányítással.

Új hozzászólás Aktív témák