Portál AbcLinuxu, 21. května 2025 15:23
echo "1" > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth0 -j MASQUERADV nastaveni OpenVPN serveru, co se tyce nastaveni routovani
....
mode server
tls-server
dev tap0
proto tcp-server
push "route-gateway 10.0.1.100"
push "redirect-gateway"
....
A v klientovi mam (bezi pod rootem)
....
tls-client
remote x.y.y.t PORT
dev tap0
proto tcp-client
pull
nobind
....
10.0.1.0 * 255.255.255.0 U 0 0 0 tap0
default 10.0.1.100 0.0.0.0 UG 0 0 0 tap0
# "dev tun" will create a routed IP tunnel, # "dev tap" will create an ethernet tunnel. # Use "dev tap0" if you are ethernet bridging # and have precreated a tap0 virtual interface # and bridged it with your ethernet interface.
iptables -A INPUT -p udp --dport $OPENVPNPORT -j ACCEPT iptables -A INPUT -i tap0 -j ACCEPT iptables -A FORWARD -i tap0 -j ACCEPT
MASQUERADE
.dev tun
, přeci jen chcete routovaný IP tunel. Použitím dev tap0
byste musel přidat tap0
na serveru do bridge s odchozím rozhraním a podle toho nastavit firewall.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.