ฉันพยายามบล็อกพอร์ตเฉพาะสำหรับลูกค้า เอกสารประกอบไม่ได้ช่วยฉันจริงๆ และฉันก็หาบทช่วยสอนไม่ได้เช่นกัน เคยอ่านเจอว่าต้องระบุ ไคลเอ็นต์-config-dir ccd
ใน เซิร์ฟเวอร์.conf
เพื่อทำการกำหนดค่าส่วนบุคคลสำหรับลูกค้า
แต่เมื่อฉันพยายามเชื่อมต่อ ฉันได้รับ เน็ตมาสก์ผิดรูปแบบ
เป็นข้อผิดพลาด
ใครรู้ว่าฉันทำอะไรผิด? นี่คือไฟล์กำหนดค่าของฉัน:
เซิร์ฟเวอร์.conf
SERVERIP ในพื้นที่
พอร์ต 1194
โปรโตคอล udp
การพัฒนา tun0
แคลิฟอร์เนีย ca.crt
ใบรับรอง server.crt
คีย์เซิร์ฟเวอร์.คีย์
dh dh.pem
รับรองความถูกต้อง SHA512
tls-crypt tc.key
ซับเน็ตโทโพโลยี
เซิร์ฟเวอร์ 10.8.0.0 255.255.255.0
ไคลเอ็นต์-config-dir ccd
กด "เปลี่ยนเส้นทางเกตเวย์ def1 บายพาส-dhcp"
ifconfig-pool-persist ipp.txt
กด "dhcp-option DNS 1.1.1.1"
กด "dhcp-option DNS 1.0.0.1"
รักษาชีวิต 10 120
รหัส AES-256-CBC
ผู้ใช้ไม่มีใคร
กลุ่มโนกรุ๊ป
คีย์คงอยู่
คงอยู่-tun
กริยา 3
crl-ตรวจสอบ crl.pem
แจ้งออกอย่างชัดเจน
สำเนา/ลูกค้า
ifconfig-push 10.8.1.1 10.8.1.2
iptables -A INPUT -i tun0 -p udp --dport 6672 -j DROP
iptables -A INPUT -i tun0 -p udp --dport 61455 -j DROP
iptables -A INPUT -i tun0 -p udp --dport 61457 -j DROP
iptables -A INPUT -i tun0 -p udp --dport 61456 -j DROP
iptables -A INPUT -i tun0 -p udp --dport 61458 -j DROP