সুরের মাধ্যমে ল্যান থেকে ল্যানের জন্য ওপেনভিপিএন রাউটিং


8

আমি দুটি লেন সংযোগ করতে একটি ওপেনভিপিএন টিউন সেটআপ করার চেষ্টা করছি

ওপেন ভিপিএন সংযোগটি শেষ এবং কাজ করছে তবে আমার রাউটিং বা নাট বা কিছুতে সমস্যা আছে।

আমার যা প্রয়োজন তা হ'ল সার্ভার এবং ক্লায়েন্টের দিক থেকে কীভাবে কাজ করা, রাউটেড ওপেনভিএনএন সেটআপ দেখতে হবে তার একটি উদাহরণ। প্রধানত রাউটিং টেবিল, নাট অনুবাদ, ফায়ারওয়ালস ইত্যাদি

আমি যা কাজ করছি তা এখানে:
এখানে চিত্র বর্ণনা লিখুন

আমার ওপেনভিপিএন ক্লায়েন্ট সার্ভারের পাশের নেটওয়ার্কটি অ্যাক্সেস করতে পারে তবে আমার সার্ভারটি আমার ওপেনভিপিএন ক্লায়েন্টকে পিং করতে পারে না eth0

আমার সার্ভারের রাউটিং:

Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.1.254 0.0.0.0 UG 0 0 0 eth0 10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0 10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.3.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0 192.168.4.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0

আমার ক্লায়েন্টদের রুটিং:

Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 10.64.64.64 0.0.0.0 UG 0 0 0 3g-wan 10.8.0.0 10.8.0.9 255.255.255.255 UGH 0 0 0 tun0 10.8.0.9 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 10.64.64.64 0.0.0.0 255.255.255.255 UH 0 0 0 3g-wan 192.168.1.0 10.8.0.9 255.255.255.0 UG 0 0 0 tun0 192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.4.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

এটি স্বয়ংক্রিয়ভাবে ওপেনপিএন ব্যবহার করে সেটআপ করা হয়:

push "route 192.168.1.0 255.255.255.0"

রুট 192.168.3.0 255.255.255.0
রুট 192.168.4.0 255.255.255.0

এবং ক্লায়েন্ট-কনফিগারেশন-ডিআর-এ অনর্থক কমান্ড

যদি কেউ আমার কিছু যাচাই করার প্রয়োজন পরামর্শ দিতে পারে আমি খুব কৃতজ্ঞ আলেকস হব

1 # সম্পাদনা করুন

ওপেনভিপিএন সার্ভার কনফিগারেশন:

port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/mom_server.crt
key /etc/openvpn/keys/mom_server.key
dh /etc/openvpn/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
client-config-dir /etc/openvpn/ccd
client-to-client
route 192.168.3.0 255.255.255.0
push "route 192.168.3.0 255.255.255.0"
route 192.168.4.0 255.255.255.0
push "route 192.168.4.0 255.255.255.0"
keepalive 10 120
comp-lzo
user nobody
chroot /etc/openvpn
group nogroup
daemon
persist-key
persist-tun
status openvpn-status.log
verb 3

ইন / ইত্যাদি / ওপেনভিপিএন / সিসিডি / ফ্লেক্সো_স্লায়েন্ট

iroute 192.168.3.0 255.255.255.0
iroute 192.168.4.0 255.255.255.0

2 # সম্পাদনা করুন

আমার এই কাজ করছে, সমাধানের জন্য এখানে দেখুন:

https://forums.openvpn.net/topic15768.html


8
ওপেনভিপিএন ফোরামগুলি থেকে সমাধানটি এখানে উত্তর হিসাবে পোস্ট করুন এবং একটি ভাল এসএফ নাগরিক ভাগ করে নেওয়ার চেতনায় এটি গ্রহণ করুন। ধন্যবাদ!
মিশেলজেড

উত্তর:


3

ওপি উত্তরগুলি forums.openvpn.net এ পোস্ট করেছে


এই সার্ভার কনফিগারেশন ব্যবহার করুন:

port 1194
proto udp
dev tun

topology subnet
mode server
tls-server

server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt # flexo_client,10.8.0.4

client-config-dir ccd
client-to-client

#ifconfig 10.8.0.1 255.255.255.0
route 192.168.3.0 255.255.255.0 10.8.0.4
route 192.168.4.0 255.255.255.0 10.8.0.4

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/mom_server.crt
key /etc/openvpn/keys/mom_server.key  # This file should be kept secret
dh /etc/openvpn/keys/dh1024.pem

keepalive 10 120i

comp-lzo

user nobody
chroot /etc/openvpn
group nogroup
daemon

persist-key
persist-tun

status openvpn-status.log

verb 3

এই / ইত্যাদি / ওপেনভিপিএন / সিসিডি / ফ্লেক্সো_স্লায়েন্ট সহ

push "route 192.168.1.0 255.255.255.0 10.8.0.1"
iroute 192.168.3.0 255.255.255.0
iroute 192.168.4.0 255.255.255.0

এবং এই ক্লায়েন্ট কনফিগারেশন:

config openvpn 'flexo_client'
   option nobind '1'
   option float '1'
   option client '1'
   option comp_lzo '1'
   option dev 'tun0'
   option verb '3'
   option persist_tun '1'
   option persist_key '1'
   option remote_cert_tls 'server'
   option remote 'x.x.x.x'
   option proto 'udp'
   option resolv_retry 'infinite'
   option ca '/etc/openvpn/ca.crt'
   option cert '/etc/openvpn/flexo_client.crt'
   option key '/etc/openvpn/flexo_client.key'
   option ns_cert_type 'server'
   option topology 'subnet'
   option enable '1'    

ওপেনভিপিএন এবং অযৌক্তিক ব্যবহার সম্পর্কে আরও তথ্য backreferences.org এ পাওয়া যাবে


0

আমার একইরকম সমস্যা হয়েছিল যেখানে আমি প্রথমে সার্ভার থেকে ক্লায়েন্টের সাথে সংযোগ করতে সক্ষম হয়েছি কিন্তু কিছু সময়ের নিষ্ক্রিয়তার পরে আমি এই ক্ষমতাটি হারাতে পেরেছি। আমি ব্যাবহার করছি

স্ট্যাটিক কী, পি 2 পি টপলজি, ইউডিপি প্রোটোকল এবং টিউন

যুক্ত করে সমস্যাটি সমাধান করেছি

keepalive 20 120

উভয় সার্ভার এবং ক্লায়েন্ট। এর ফলে প্রতি 20 সেকেন্ডে একটি পিং পাঠানো হবে এবং 120 সেকেন্ড কোনও উত্তর না দিয়ে পাস করলে সংযোগটি বাদ দেওয়া হবে বলে ধারণা করা হচ্ছে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.