ฉันกำลังพยายามอนุญาตให้ไคลเอนต์ OpenVPN เข้าถึง OpenVPN ซึ่งเข้าถึงเครือข่ายย่อยสองเครือข่ายได้ 10.203.1.61 มีเครือข่ายสาธารณะและใช้เมื่อไคลเอนต์เข้าถึง OpenVPN ในขณะที่ 172.28 (ens4) เป็น IP ส่วนตัวในเครือข่ายนั้น ฉันต้องการให้พวกเขาสามารถเข้าถึงเครือข่ายที่ทำงานบน ens4
ens3: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 9000
inet 10.203.1.61 netmask 255.255.192.0 ออกอากาศ 10.203.63.255
ens4: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 9000
inet 172.28.255.61 netmask 255.255.255.0 ออกอากาศ 0.0.0.0
ฉันมีการกำหนดค่าต่อไปนี้ใน server.conf แต่ดูเหมือนว่าจะไม่ทำงาน ใครสามารถช่วยฉันออก?
ขอบคุณ
ท้องถิ่น 10.203.1.61
พอร์ต 443
โปรโตคอล udp
ทุนพัฒนา
แคลิฟอร์เนีย ca.crt
ใบรับรอง server.crt
คีย์เซิร์ฟเวอร์.คีย์
dh dh.pem
รับรองความถูกต้อง SHA512
tls-crypt tc.key
ซับเน็ตโทโพโลยี
เซิร์ฟเวอร์ 10.8.0.0 255.255.255.0
กด "เส้นทาง 10.203.0.0 255.255.192.0"
กด "เส้นทาง 172.28.255.0 255.255.255.0"
ifconfig-pool-persist ipp.txt
กด "dhcp-option DNS 10.203.1.11"
กด "dhcp-option DNS 10.203.1.14"
กด "dhcp-option DOMAIN acme.com"
รักษาชีวิต 10 120
รหัส AES-256-CBC
ผู้ใช้ไม่มีใคร
กลุ่มไม่มีใคร
คีย์คงอยู่
คงอยู่-tun
กริยา 3
crl-ตรวจสอบ crl.pem
ซ้ำ-cn
แจ้งออกอย่างชัดเจน
ปลั๊กอิน /usr/lib64/openvpn/plugin/lib/openvpn-auth-ldap.so /etc/openvpn/auth/ldap.conf
นี่คือเส้นทางของฉันบนเซิร์ฟเวอร์
[root@openvpn01 ~]# เส้นทาง
ตารางเส้นทางเคอร์เนล IP
เกตเวย์ปลายทาง Genmask ตั้งค่าสถานะการอ้างอิงเมตริก ใช้ Iface
เกตเวย์เริ่มต้น 0.0.0.0 UG 0 0 0 ens3
10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
10.203.0.0 0.0.0.0 255.255.192.0 U 0 0 0 ens3
ลิงค์ท้องถิ่น 0.0.0.0 255.255.0.0 U 0 0 0 ens3
ลิงค์ท้องถิ่น 0.0.0.0 255.255.0.0 U 1002 0 0 ens3
172.28.255.0 0.0.0.0 255.255.255.0 U 0 0 0 ens4