Score:0

OpenVPN บล็อกพอร์ตเฉพาะสำหรับลูกค้า

ธง de

ฉันพยายามบล็อกพอร์ตเฉพาะสำหรับลูกค้า เอกสารประกอบไม่ได้ช่วยฉันจริงๆ และฉันก็หาบทช่วยสอนไม่ได้เช่นกัน เคยอ่านเจอว่าต้องระบุ ไคลเอ็นต์-config-dir ccd ใน เซิร์ฟเวอร์.conf เพื่อทำการกำหนดค่าส่วนบุคคลสำหรับลูกค้า

แต่เมื่อฉันพยายามเชื่อมต่อ ฉันได้รับ เน็ตมาสก์ผิดรูปแบบ เป็นข้อผิดพลาด ใครรู้ว่าฉันทำอะไรผิด? นี่คือไฟล์กำหนดค่าของฉัน:

เซิร์ฟเวอร์.conf

SERVERIP ในพื้นที่
พอร์ต 1194
โปรโตคอล udp
การพัฒนา tun0
แคลิฟอร์เนีย ca.crt
ใบรับรอง server.crt
คีย์เซิร์ฟเวอร์.คีย์
dh dh.pem
รับรองความถูกต้อง SHA512
tls-crypt tc.key
ซับเน็ตโทโพโลยี
เซิร์ฟเวอร์ 10.8.0.0 255.255.255.0
ไคลเอ็นต์-config-dir ccd
กด "เปลี่ยนเส้นทางเกตเวย์ def1 บายพาส-dhcp"
ifconfig-pool-persist ipp.txt
กด "dhcp-option DNS 1.1.1.1"
กด "dhcp-option DNS 1.0.0.1"
รักษาชีวิต 10 120
รหัส AES-256-CBC
ผู้ใช้ไม่มีใคร
กลุ่มโนกรุ๊ป
คีย์คงอยู่
คงอยู่-tun
กริยา 3
crl-ตรวจสอบ crl.pem
แจ้งออกอย่างชัดเจน

สำเนา/ลูกค้า

ifconfig-push 10.8.1.1 10.8.1.2
iptables -A INPUT -i tun0 -p udp --dport 6672 -j DROP
iptables -A INPUT -i tun0 -p udp --dport 61455 -j DROP
iptables -A INPUT -i tun0 -p udp --dport 61457 -j DROP
iptables -A INPUT -i tun0 -p udp --dport 61456 -j DROP
iptables -A INPUT -i tun0 -p udp --dport 61458 -j DROP
cn flag
เซิร์ฟเวอร์ของคุณมีเน็ตมาสก์ 24 บิตซึ่งไม่รวมช่วงไคลเอ็นต์ของคุณ คุณต้องเพิ่ม `เส้นทาง 10.8.1.0 255.255.255.0` ไปยังเซิร์ฟเวอร์ของคุณหรือเปลี่ยนช่วงเซิร์ฟเวอร์/ไคลเอ็นต์ของคุณ
cn flag
https://openvpn.net/community-resources/configuring-client-specific-rules-and-access-policies/

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา