Portál AbcLinuxu, 14. května 2025 01:44
* Starting virtual private network daemon(s)... * Autostarting VPN 'vpn_server' [ OK ]Konfigurák serveru :
mode server port 1194 proto tcp-server tls-server dev tap0 ifconfig 10.0.1.1 255.255.255.0 ifconfig-pool 10.0.1.100 10.0.1.200 255.255.255.0 duplicate-cn push "route 192.168.0.0 255.255.255.0" ca /etc/openvpn/cert/cacert.pem cert /etc/openvpn/cert/cert.pem key /etc/openvpn/cert/key.pem dh /etc/openvpn/cert/dh1024.pem log-append /var/log/openvpn status /tmp/vpn.status 10 user root group root comp-lzo verb 3 keepalive 1 220očmuchání IP :
sudo nmap 192.168.16.242 Starting Nmap 5.00 ( http://nmap.org ) at 2010-09-27 19:55 CEST Interesting ports on 192.168.16.242: Not shown: 998 closed ports PORT STATE SERVICE 22/tcp open ssh 53/tcp open domain Nmap done: 1 IP address (1 host up) scanned in 1.08 secondsad1) tady je můj první dotaz ... nemělo by se tady někde objevit že jede openvpn ? ad2) jak řeknu openvpn serveru že má běžet na eth1 ?
kdybych chtěl aby se ten počítač automaticky připojil do jiné VPN /na jiný server/ tak to musím řešit opět pomocí vpn_client.conf ?Staci pridat druhy konfig, kde bude nastaveni pro druhou vpnku, rozhrani dej tap1, nastav routy (pokud na serveru neni 'push').
Chtěl jsem docílit toho že se do té VPN sítě připojí rovnou router /server/ /tedy počítač který mi umožňuje připojení k internetu/ a ostatní počítače tudíž budou připojení do sítě automaticky aniž by museli něco dělat. Jde to tak udělat ?Ano to jde, nastavis na domacim routeru pripojeni k vpn, routy, povolit packet forwarding a pak budes muset na domacim routeru udelat nat. (Jinak bys musel informovat firemniho spravce aby k tobe routoval tvuj rozsah. Byly by s tim spojene dalsi problemy napr. mozne kolidovani rozsahu)
remote 1.2.3.4 ### IP adresa serveru tls-client dev tap1 pull mute 10 ca /etc/openvpn/cacert.pem cert /etc/openvpn/cert.pem key /etc/openvpn/key.pem comp-lzo verb 3toť vše ? Problém je že já nevím co je tam na druhé straně za VPN server /ale dalo by se to zjistit :o)/ nastavit firewal tohle by mohlo stačit ?
iptables -A INPUT -i tap1 -j ACCEPT iptables -A FORWARD -i tap1 -j ACCEPTpravda je že s iptables moc zkušenosti nemám a vše googlím :o) zatím mám v rc.local jen pouze sdílení připojení
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.