ฉันมีเซิร์ฟเวอร์ openvpn บน vps
และฉันมีไคลเอนต์ Ubuntu ในบ้านของฉัน
ใน vps ฉันสามารถ ping ip ในเครื่องทั้งหมดที่บ้านของฉันได้
ip ไคลเอนต์ ubuntu คือ 10.8.0.10 และเครือข่ายท้องถิ่นคือ 192.168.88.0
ตอนนี้ฉันต้องการเข้าถึง local ip ผ่าน vps ip
เหมือนที่ฉันมีในโฮมมีเดียเซิร์ฟเวอร์บน 192.168.88.102:5111
ฉันต้องการเข้าถึงบน vps ip ด้วยพอร์ตใดก็ได้ที่ฉันเลือกเช่น (8.9.8.121:5111)
ฉันจะทำอย่างไร ?
ฉันหวังว่าคำถามของฉันจะชัดเจน
พอร์ต 1194
โปรโตคอล udp
ทุนพัฒนา
ผู้ใช้ไม่มีใคร
กลุ่มโนกรุ๊ป
คีย์คงอยู่
คงอยู่-tun
รักษาชีวิต 10 120
ซับเน็ตโทโพโลยี
เซิร์ฟเวอร์ 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
ไคลเอ็นต์-config-dir ccd
เส้นทาง 192.168.88.0 255.255.255.0
ลูกค้าต่อลูกค้า
กด "เส้นทาง 192.168.88.0 255.255.255.0"
กด "dhcp-option DNS 94.140.14.14"
กด "dhcp-option DNS 94.140.15.15"
กด "เปลี่ยนเส้นทางเกตเวย์ def1 บายพาส-dhcp"
ไม่มีเลย
ecdh-curve prime256v1
tls-crypt tls-crypt.key
crl-ตรวจสอบ crl.pem
แคลิฟอร์เนีย ca.crt
ใบรับรอง server_xihZuwA8cDxWraST.crt
คีย์ server_xihZuwA8cDxWraST.key
รับรองความถูกต้อง SHA256
รหัส AES-128-GCM
ncp-ciphers AES-128-GCM
เซิร์ฟเวอร์ tls
tls-เวอร์ชั่น-นาที 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
client-config-dir /etc/openvpn/ccd
สถานะ /var/log/openvpn/status.log
กริยา 3
ccd สำหรับลูกค้าอูบุนตู
ifconfig-push 10.8.0.10 255.255.255.0
เส้นทาง 192.168.88.0 255.255.255.0
ลูกค้า
โปรโตคอล udp
แจ้งออกอย่างชัดเจน
ระยะไกล 8.000 1194
ทุนพัฒนา
resolv-retry ไม่มีที่สิ้นสุด
ไม่ผูกมัด
คีย์คงอยู่
คงอยู่-tun
เซิร์ฟเวอร์ระยะไกล cert-tls
ตรวจสอบชื่อ x509 server_xihZuwA8cDxWraST
รับรองความถูกต้อง SHA256
รับรองความถูกต้อง nocache
รหัส AES-128-GCM
tls-ไคลเอนต์
tls-เวอร์ชั่น-นาที 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
ละเว้นไม่รู้จักตัวเลือกบล็อกภายนอก DNS
setenv opt block-outside-dns # ป้องกันการรั่วไหลของ Windows 10 DNS
กริยา 3
อูบุนตู
iptables -A ไปข้างหน้า -i tun0 -j ยอมรับ
iptables -A FORWARD -i tun0 -o eno2 -m state --state RELATED,ESTABLISHED -j ยอมรับ
iptables -A FORWARD -i eno2 -o tun+ -j ยอมรับ
iptables -t nat -A โพสต์ -s 10.8.0.0/24 -o eno2 -j MASQUERADE
ความนับถือ