ฉันตั้งค่าไคลเอนต์เซิร์ฟเวอร์ OpenVPN ด้วย VPN IP: 10.99.0.0/20 แต่ไคลเอ็นต์มีเครือข่ายย่อยเป็น /24
เซิร์ฟเวอร์:
1: จริง: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN กลุ่มเริ่มต้น qlen 1,000
ลิงค์ / ย้อนกลับ 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 ขอบเขตโฮสต์เลย
valid_lft ตลอดไป reserved_lft ตลอดไป
2: thcclnohiyi2frl: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN กลุ่มเริ่มต้น qlen 100
ลิงค์/อีเธอร์ 46:ee:65:f4:78:a7 brd ff:ff:ff:ff:ff:ff
inet 10.99.0.1/20 brd 10.99.15.255 ขอบเขตทั่วโลก thcclnohiyi2frl
valid_lft ตลอดไป reserved_lft ตลอดไป
310: eth0@if311: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue สถานะเริ่มต้นของกลุ่ม UP
ลิงค์/อีเธอร์ 02:42:ac:12:00:16 brd ff:ff:ff:ff:ff:ff ลิงค์-netnsid 0
inet 172.18.0.22/16 brd 172.18.255.255 ขอบเขต global eth0
valid_lft ตลอดไป reserved_lft ตลอดไป
ลูกค้า:
1: จริง: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN กลุ่มเริ่มต้น qlen 1,000
ลิงค์ / ย้อนกลับ 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 ขอบเขตโฮสต์เลย
valid_lft ตลอดไป reserved_lft ตลอดไป
3: eth0@if1384: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1450 qdisc noqueue state ค่าเริ่มต้นของกลุ่ม
ลิงค์/อีเธอร์ 8e:ec:e1:90:78:d3 brd ff:ff:ff:ff:ff:ff ลิงค์-netnsid 0
inet 10.244.2.239/24 brd 10.244.2.255 ขอบเขต global eth0
valid_lft ตลอดไป reserved_lft ตลอดไป
4: kengine: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN กลุ่มเริ่มต้น qlen 100
ลิงค์/อีเธอร์ 0a:36:9d:4a:67:cb brd ff:ff:ff:ff:ff:ff
inet 10.99.0.2/24 brd 10.99.0.255 ขอบเขตทั่วโลก kengine
valid_lft ตลอดไป reserved_lft ตลอดไป
การกำหนดค่าเซิร์ฟเวอร์:
พอร์ต 10021
โปรโต tcp-เซิร์ฟเวอร์
reneg วินาที 0
แจ้งออกอย่างชัดเจน 0
แตะประเภท dev
กำลังพัฒนา thcclnohiyi2frl
แคลิฟอร์เนีย ca.crt
ใบรับรอง bke-vpn.crt
คีย์ bke-vpn.key
dh dh.pem
ทิศทางคีย์ 0
<tls-auth>
</tls-auth>
เซิร์ฟเวอร์ 10.99.0.0/20 255.255.240.0
สคริปต์กำหนดเส้นทาง/thcclnohiyi2frl-fw-up.sh
ลงสคริปต์/thcclnohiyi2frl-fw-down.sh
ความปลอดภัยของสคริปต์3
ไคลเอ็นต์-config-dir ccd/thcclnohiyi2frl
ลูกค้าต่อลูกค้า
Keepalive 20 60
คอมพ์-lzo
คีย์คงอยู่
คงอยู่-tun
สถานะ /var/log/openvpn/thcclnohiyi2frl/openvpn-status.log
บันทึกต่อท้าย /var/log/openvpn/thcclnohiyi2frl/openvpn.log
กริยา 3
ปิดเสียง 20
การกำหนดค่าไคลเอ็นต์
ลูกค้า
นักพัฒนาซอฟต์แวร์
แตะประเภท dev
reneg วินาที 0
โปรโตคอล tcp-client
รีโมท xxx.xx.xx.xxx 10021
resolv-retry ไม่มีที่สิ้นสุด
ไม่ผูกมัด
<ca>
<คีย์>
<ใบรับรอง>
เซิร์ฟเวอร์ระยะไกล cert-tls
ทิศทางที่สำคัญ 1
ความปลอดภัยของสคริปต์3
Keepalive 10 60
คีย์คงอยู่
คงอยู่-tun
คอมพ์-lzo
กริยา 3
ดึงตัวกรองละเว้น "เกตเวย์เส้นทาง"
ใครสามารถช่วยฉันรู้ว่าทำไมและจะแก้ไขปัญหาได้อย่างไร