Portál AbcLinuxu, 3. května 2025 20:44

Dotaz: Dva OpenVPN servery na jednom stroji

srigi avatar 6.7.2017 19:16 srigi | skóre: 10 | blog: sricont
Dva OpenVPN servery na jednom stroji
Přečteno: 1417×
Odpovědět | Admin
Pomocou VPN je mozne smerovat vsetok traffic klienta cez server. Da sa to vyuzit rozne, od schovania trafficu pred ISP az po obidenie geo obmedzeni.

Druha (u mna castejsia) funkcia VPN je prepojenie klientov v jednej sieti. Pouzivam to napr. na kukanie filmov, ktore su doma, ked som na hoteli, RDP z hospody a pod.

Chcel by som medzi tymito dvoma sposobmi prepinat z klienta. Nechcem "by default" smerovat traffic vzdy ked je VPNka zapnuta. To mi treba iba v ojedinelych pripadoch. Ale VPNku chcem mat stale zapnutu koli prepojeniu klientov.

Mam vlastny stroj s verejnou IP, domenou a vlastnou instalaciou OpenVPN. Vsetko nastavnie funguje spravne, traffic viem routovat ce VPN server pomocou server kofiguracnej direktivy push "redirect-gateway def1 bypass-dhcp", ktoru mam ale zakomentovanu.

Chcel by som na stroji spustit dva OpenVPN servery, jeden so zakomentovanym push, druhy bez. V klientovi potom budem mat dva ovpn profily, ktorymi by som prepinal na ktory VPN server sa klient pripoji. Idealne by bolo, keby viditelnost klientov fungovala cross VPN servery.

Bohuzial mi to takto nefunguje, v momente ked OpenVpn service predhodim dva konfiguraky, VPN siet prestane uplne fungovat, klient sa nedokaze na server connectnut. Prikladam cely konfigurak servera. Moj naivny pristup je, ze jeden server bezi na porte 1194 a druhy na 1195. V klientoch su dva adekvatne zmenene ovpn profily.

Prosim poradte ako taketo klientske prepinanie urobit.
mode			server
server			10.8.0.0 255.255.255.0
port			1194  # 1195
proto			udp
dev			tun
topology		subnet
tls-server
client-to-client

ca			ca.crt
cert			edan.crt
crl-verify		crl.pem
dh			dh2048.pem
key			edan.key
cipher			AES-256-CBC

ifconfig-pool-persist	ip_pool_udp1194.txt  # ip_pool_udp1195.txt
push			"dhcp-option DNS 208.67.222.222"
push			"dhcp-option DNS 8.8.4.4"
#push			"redirect-gateway def1 bypass-dhcp"

sndbuf			393216
rcvbuf			393216
push			"sndbuf 393216"
push			"rcvbuf 393216"

comp-lzo
keepalive		20 90					# ping restart
persist-key
persist-tun
user			nobody
group			nogroup
log-append		/var/log/openvpn_UDP1194
status			/var/run/openvpn_UDP1194.status 20	# file refresh-time
verb			3
Be kind to newbies.

Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Jendа avatar 6.7.2017 20:50 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Dva OpenVPN servery na jednom stroji
Odpovědět | | Sbalit | Link | Blokovat | Admin
Proč nemůžeš mít jeden server a dva konfiguráky, přičemž jeden bude mít route-nopull?

Jinak to je divné, nemůžeš ještě zkusit TCP místo UDP?
srigi avatar 6.7.2017 21:37 srigi | skóre: 10 | blog: sricont
Rozbalit Rozbalit vše Re: Dva OpenVPN servery na jednom stroji
Ja som prave skusal dva konfiguraky. Ak tomu spravne rozumiem, nastartuje to dva OpenVPN servery.
Be kind to newbies.
Jendа avatar 6.7.2017 22:23 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Dva OpenVPN servery na jednom stroji
Dva konfiguráky pro klienta.
Řešení 2× (David Indra, 1john2)
srigi avatar 7.7.2017 10:34 srigi | skóre: 10 | blog: sricont
Rozbalit Rozbalit vše Re: Dva OpenVPN servery na jednom stroji
route-nopull zrusi aj custom DNSka, ktore si pushujem. Ale nakopol si ma spravnym smerom, viz dokumentacia:
--redirect-gateway flags...
Automatically execute routing commands to cause all outgoing IP traffic to be redirected over the VPN. This is a client-side option.
This is a client-side option. je dolezita veta. Vyhodil som teda cely riadok push "redirect-gateway def1 bypass-dhcp" zo servera. A pridal som samotne redirect-gateway def1 bypass-dhcp do druheho ovpn profilu.

Funguje to paradne, diky este raz za nakopnutie.
Be kind to newbies.
8.7.2017 20:02 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
Rozbalit Rozbalit vše Re: Dva OpenVPN servery na jednom stroji
Odpovědět | | Sbalit | Link | Blokovat | Admin
jeden server, konfiguraci klientu resit pomoci CCD.

bezne takhle provozuju ruzne typy pripojeni - klienti v zahranici(SAE) maji default routu pres vpn, klienti ktere jen managuji maji defaultni routu normalne a jen bokem vpn sit.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.