Bağlantı noktasını OpenVPN İstemcisine ilet


0

OpenVPNVPS'imde çalışan bir sunucum var . Şimdi bazı özel portları müşterilerime iletmek istiyorum. Zaten iptablesbaşarılı olamadan benim için bazı kurallar ekledim . Belki biri bakabilir.

iptables

IP - Yönlendirme zaten etkin

sysctl -w net.ipv4.ip_forward=1

Teşekkürler!


Sureley, adresleri sansürlemeye gerek yok çünkü VPN dahili olması gerekiyordu.
Daniel B

Yanıtlar:


0

Tamam, neyin yanlış olduğunu biliyorum.

  • VPNClientAynı olan birden fazla vardı IPAddress. Böylece her birine statik bir değer verdim.IPAddress

İstemci komut dosyalarının depolanacağı bir dizin tanımlayın, örneğin / etc / openvpn / staticclients ve dizini oluşturun

mkdir /etc/openvpn/staticclients

Bu dizini sunucudaki openvpn configfile'nize seçenek olarak ekleyin:

client-config-dir /etc/openvpn/staticclients

Her müşteri için bir dosya oluşturmanız gerekir. Dosya adı common name, istemcinin sertifikasında belirtilen özellik ile eşleşmelidir . Bu komut CN'yi bilgisayar sertifikasından alır:

Bu örnek pushs IPAddressile Müşteriye 10.1.134.110/10.1.134.109 common name Testclient ve ayrıca alt 10.1.135.0 için ek rotayı iter.

cat /etc/openvpn/staticclients/TESTCLIENT

ifconfig-push 10.1.134.110 10.1.134.109
push "route 10.1.135.0 255.255.255.0 10.1.134.62"
sysctl -w net.ipv4.ip_forward=1

iptables -t nat -A PREROUTING -p tcp --dport 28006 -j DNAT --to 10.1.134.110
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.