亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

爛泥:openvpn tun模式下客戶端與內網機器通信

2024-06-28 13:19:25
字體:
來源:轉載
供稿:網友
爛泥:openvpn tun模式下客戶端與內網機器通信

本文由秀依林楓提供友情贊助,首發于爛泥行天下

前兩篇文章我們介紹了有關openvpn的搭建與配置文件的講解,這篇文章我們再聊介紹下,在tun模式下openvpn客戶端如何與內網機器通信的問題。

一、實際問題

先來介紹下目前的基本情況,如下:

1、openvpn服務器單網卡,通過硬件防火墻把openvpn服務器的1194端口映射到公網。

2、openvpn服務器所在的網段為192.168.5.1/24網段

3、openvpn客戶端獲得ip地址為10.8.0.1/24網段

要求10.8.0.1/24網段能訪問192.168.5.1/24網段的服務器。

通過前兩篇文章,可知我們現在的openvpn客戶端已經可以正常連接openvpn服務器,但是還不能和公司內網的其他機器進行正常通信。如下:

clip_image001

如果openvpn服務器使用的是tap橋接模式的話,這個問題很容易解決,只需要在openvpn服務器端通過修改openvpn配置文件server.conf,向客戶端推送公司內網的IP地址段即可。

但是目前,我們公司使用的是tun模式,所以需要通過其他手段進行解決。

其實要解決這個問題,我們只需要進行如下兩步操作,就可以解決這個問題。

第一步、修改openvpn配置文件,向客戶端推送192.168.5.1/24網段的路由。(此步可以省略)

第二步、配置IPtables規則。

注意:以上兩步操作,第一步操作可以沒有,但是配置IPtables規則這一步操作一定不能少。否則客戶端還是無法與內網機器正常通信。

下面我們詳細介紹這兩步的操作。

二、openvpn服務器配置

在《爛泥:openvpn配置文件詳解》這篇文章中,我們詳細介紹了有關openvpn的server.conf配置文件,我們現在需要做的就是把192.168.5.1/24網段路由推送到客戶端。具體配置如下:

push "route 192.168.5.0 255.255.255.0"

clip_image002

修改完畢后,我們要重啟openvpn,如下:

sudo /etc/init.d/openvpn restart

clip_image003

有關openvpn需要修改的配置就這么多,下面開始配置IPtables規則。

三、配置IPtables規則

現在我們開始配置IPtables規則,我們需要做的就是把所有來自10.8.0.1/24網段的請求,全部通過openvpn服務器的eth0網卡轉發出去,也就是我們平時所說的IPtables的NAT規則。

注意:IPtables規則是在openvpn服務器進行配置的,而不是openvpn客戶端。

IPtables NAT規則如下:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

sudo iptables -nL -t nat

clip_image004

以上修改完畢后,我們啟動openvpn客戶端,看看是否可以與192.168.5.1/24網段機器進行通信。

四、測試網段之間的通信

在openvpn客戶端ping192.168.5.1/24網段機器,如下:

ping 192.168.5.140

clip_image005

telnet 192.168.5.4 22

clip_image006

通過以上兩張圖,我們可以看出現在openvpn客戶端已經和內網機器正常通信。

以上就是有關openvpn tun模式下客戶端與內網機器通信的配置過程。

在實際使用openvpn過程中,我們可能還會遇到以下還有幾個問題,再此我們給出相應的openvpn配置。

五、FQ的配置

有時候為了能去國外看看,我們會購買國外的服務器,搭建openvpn然后利用這臺服務器進行FQ。

在openvpn配置中,我們只需要在openvpn服務器的server.conf配置中,開啟push "redirect-gateway def1 bypass-dhcp"項即可。如下:

push "redirect-gateway def1 bypass-dhcp"

clip_image007

此時openvpn客戶端撥號后,就會發現已經國外的IP。如下:

clip_image008

通過上圖,我們可以很明顯的看到現在IP地址已經國外的了。具體如何使用,你懂的,呵呵。

六、openvpn客戶端linux開機啟動問題

因為項目需求,需要一臺服務器開機就要連接,遠程的openvpn服務器。如果是windows系統的很簡單,配置下就可以了。

而在linux系統下只需要把openvpn客戶端連接openvpn服務器的命令寫入到/etc/rc.local文件中即可。如下:

cat /etc/rc.local

clip_image009

但是有一點需要特別注意,就是openvpn客戶端的配置文件中有關從CA證書、客戶端的證書以及客戶端密鑰文件,一定要寫成絕對路徑,而不是相對路徑,如下:

clip_image010

同時如果是centos系統的話,一定不要配置成在/root/目錄下開機啟動openvpn客戶端連接openvpn服務器。

因為經過多次測試,這樣是不能開機openvpn客戶端連接openvpn服務器的。

七、給客戶端指定IP地址

有時候為了實際項目的需求,需要給客戶端指定IP地址。那么就可以通過修改openvpn服務器的配置來達到這個要求。

只需要把server.conf文件中的開啟client-config-dir ccd,然后在/etc/openvpn目錄下創建ccd目錄。如下:

clip_image011

clip_image012

然后再在ccd目錄下根據不同的客戶端創建對應的文件,并在文件中寫入如下內容:

ifconfig-push 10.8.0.200 255.255.255.0

clip_image013

以上的意思就是為client這個客戶端指定IP地址為10.8.0.200。

現在我們重新啟動openvpn服務器,然后客戶端進行連接。如下:

clip_image014

通過上圖,我們可以很明顯的看出??蛻舳双@得的IP地址確實為10.8.0.200。

PS:以上執行是在linux系統上,經過測試發現在windows下如果給客戶端指定IP地址的話會報錯。猜想這可能是一個BUG。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
色悠悠国产精品| 青草青草久热精品视频在线观看| 欧美日韩免费网站| 欧美成aaa人片在线观看蜜臀| 欧美激情按摩在线| 国产极品精品在线观看| 成人免费大片黄在线播放| 91天堂在线观看| yw.139尤物在线精品视频| 久久精品一偷一偷国产| 国产日韩av高清| 国产精选久久久久久| 亚洲有声小说3d| 久久综合免费视频| 668精品在线视频| 热久久99这里有精品| 久久精品国产成人| 欧美日韩亚洲视频| 97视频在线观看视频免费视频| 国产成人精品综合久久久| 国产精品成人v| 国产精品老女人视频| 日韩三级成人av网| 一区二区欧美久久| 日韩精品黄色网| 国产亚洲综合久久| 国产精品羞羞答答| 91精品中国老女人| 91精品视频免费看| 亚洲自拍偷拍第一页| 中文字幕在线日韩| 成人黄色片在线| 日韩欧美亚洲国产一区| 久久久女人电视剧免费播放下载| 国产男女猛烈无遮挡91| 精品国产一区二区三区久久久| 日本高清不卡在线| 成人在线播放av| 国产午夜精品麻豆| 伊人久久五月天| 日韩欧美成人精品| 亚洲精品www| 国内外成人免费激情在线视频| 日韩美女av在线免费观看| 欧美精品久久久久a| 日韩成人中文电影| 亚洲一区二区精品| 精品性高朝久久久久久久| 欧美电影免费播放| 欧美激情一级精品国产| 国产综合视频在线观看| 欧美激情国产精品| 亚洲激情成人网| 国产精品美女免费| 精品久久久久久久久久久久久| 欧美亚洲在线观看| 91天堂在线视频| 国产精品黄色影片导航在线观看| 欧美性猛交xxxxx免费看| 人人澡人人澡人人看欧美| www.欧美免费| 欧美老女人性视频| 91老司机在线| 欧美一级电影在线| 久久视频中文字幕| 国产精品爽爽ⅴa在线观看| 69影院欧美专区视频| 国产成人精品日本亚洲专区61| 午夜精品在线观看| 日韩专区在线观看| 国产伊人精品在线| 国产精品视频一区二区三区四| 日韩高清中文字幕| 日本成熟性欧美| 国产精品∨欧美精品v日韩精品| 性欧美视频videos6一9| 精品人伦一区二区三区蜜桃网站| 成人淫片在线看| 欧美老女人www| 国产精品久久久久久久7电影| 色妞在线综合亚洲欧美| 亚洲国产成人精品一区二区| 久久97久久97精品免视看| 精品一区二区三区四区| 久久中文字幕在线| 国产精品影院在线观看| 日韩av在线一区| 午夜精品一区二区三区在线视频| 国产欧美日韩91| 久久久久免费精品国产| 亚洲国产成人精品久久久国产成人一区| 亚洲精品国产精品乱码不99按摩| 国产91色在线免费| 色偷偷88888欧美精品久久久| 韩国美女主播一区| 欧美性理论片在线观看片免费| 亚洲人成网7777777国产| 亚洲区一区二区| 中文字幕精品www乱入免费视频| 中文字幕亚洲一区| 正在播放国产一区| 欧美一级大片视频| 91av在线网站| 性欧美视频videos6一9| 一区二区三区久久精品| 在线视频欧美日韩| 日本亚洲欧美成人| 亚洲欧美制服第一页| 91av视频在线| 国产精品看片资源| 麻豆国产精品va在线观看不卡| 日本最新高清不卡中文字幕| 国产精品电影网站| 国产91在线播放精品91| 久久成人国产精品| 国产精品最新在线观看| 在线激情影院一区| 欧美在线激情视频| 亚洲精品久久久久久久久久久久| 欧美中文字幕视频在线观看| 国产v综合v亚洲欧美久久| 午夜精品久久久久久久白皮肤| 欧美成人sm免费视频| 亚洲天堂日韩电影| 国产91精品不卡视频| 这里只有精品丝袜| 91精品久久久久久久久不口人| 成人福利视频网| 欧美裸体xxxx极品少妇软件| 久久久久久免费精品| 久久久久久亚洲精品中文字幕| 日本成人免费在线| 主播福利视频一区| 最近2019中文免费高清视频观看www99| 久久夜色精品国产亚洲aⅴ| 91国偷自产一区二区三区的观看方式| 夜夜嗨av色一区二区不卡| 欧美成人免费播放| 国产精品电影在线观看| 91欧美激情另类亚洲| 日韩高清av在线| 欧美黑人xxx| 国产午夜精品久久久| 亚洲男人天堂2024| 在线观看欧美成人| 亚洲二区中文字幕| 日韩视频免费观看| 欧美日韩福利在线观看| 欧美在线性视频| 国产在线a不卡| 亚洲一二在线观看| 国产日韩中文字幕在线| 色综合老司机第九色激情| 97香蕉超级碰碰久久免费软件| 欧美中文字幕在线播放| 91中文在线观看| 九九综合九九综合| 亚洲精品日韩欧美| 国产视频欧美视频| 国产成人午夜视频网址| 欧美激情欧美狂野欧美精品| 国内精品久久久久久影视8| 在线电影av不卡网址| 亚洲人成网站免费播放|