SSH ile bağlandığım CentOS 7 çalıştıran bir VPS'im var. İnternet trafiğinin VPN üzerinden yönlendirilmesi için VPS'de bir OpenVPN istemcisi çalıştırmak istiyorum, ancak yine de sunucuya SSH aracılığıyla bağlanmama izin veriyor. OpenVPN'i başlattığımda, SSH oturumumun bağlantısı kesiliyor ve artık VPS'ime bağlanamıyorum. VPS'yi, gelen SSH (bağlantı noktası 22) bağlantılarının VPS'nin gerçek IP'sinde (104.167.102.77) açılmasına izin verecek, ancak yine de giden trafiği (VPS'deki bir web tarayıcısından olduğu gibi) VPN üzerinden yönlendirecek şekilde nasıl yapılandırabilirim?
Kullandığım OpenVPN hizmeti PrivateInternetAccess ve örnek bir config.ovpn dosyası:
müşteri dev tun proto udp remote nl.privateinternetaccess.com 1194 sonsuz tekrar deneme nobind inat anahtar inat-tun ca ca.crt tls-istemci remote-cert-tls sunucusu Yetk kullanım geçişli comp-lzo fiil 1 reneg-sn 0 crl-verify crl.pem
VPS'nin ip adresi:
1: lo: mtu 65536 qdisc noqueue durumu BİLİNMİYOR bağlantı / geridöngü 00: 00: 00: 00: 00: 00 brd 00: 00: 00: 00: 00: 00 inet 127.0.0.1/8 kapsam ana bilgisayarı sonsuza kadar geçerli_lft tercih sonsuza kadar inet6 :: 1/128 kapsam ana bilgisayarı sonsuza kadar geçerli_lft tercih sonsuza kadar 2: ens33: mtu 1500 qdisc pfifo_fast durum YUKARI qlen 1000 bağlantı / eter 00: 50: 56: be: 16: f7 brd ff: ff: ff: ff: ff: ff inet 104.167.102.77/24 brd 104.167.102.255 kapsam küresel ens33 sonsuza kadar geçerli_lft tercih sonsuza kadar inet6 fe80 :: 250: 56ff: febe: 16f7 / 64 kapsam bağlantısı sonsuza kadar geçerli_lft tercih sonsuza kadar 4: tun0: mtu 1500 qdisc pfifo_fast durumu BİLİNMİYOR qlen 100 bağlantı / yok inet 10.172.1.6 eş 10.172.1.5/32 kapsam küresel tun0 sonsuza kadar geçerli_lft tercih sonsuza kadar
VPS'nin ip rotası:
10.172.1.5 dev tun0 üzerinden 0.0.0.0/1 104.167.102.1 dev ens33 proto statik metrik 1024 ile varsayılan 10.172.1.1 10.172.1.5 dev tun0 üzerinden 10.172.1.5 dev tun0 proto çekirdeği kapsam bağlantısı src 10.172.1.6 104.167.102.0/24 dev ens33 proto çekirdek kapsam bağlantısı src 104.167.102.77 109.201.154.177 104.167.102.1 dev ens33 aracılığıyla 10.172.1.5 dev tun0 üzerinden 128.0.0.0/1