আমার একটি ড্যানিয়ান 9 এলএক্সসি কনটেইনার রয়েছে যাতে একটি ল্যানে দুটি এনআইসি (এথ 0 এবং এথ 1) থাকে, একটি ওয়েব সার্ভার হোস্টিং এথ0 এ শুনছে। আমি কিছু ইন্টারনেট ওয়েবসাইট থেকে ফাইলগুলি পুনরুদ্ধার করতে এবং ল্যান ব্যবহারকারীদের কাছে ওয়েব সার্ভারের মাধ্যমে সেবার জন্য একটি ভিপিএন-এর সাথে ধারকটি সংযুক্ত করতে চাই। আমি যখন ধারকটিকে কোনও ভিপিএন-তে সংযুক্ত করি তখন আমি আর ল্যান থেকে ওয়েবসভারটি অ্যাক্সেস করতে পারি না।
আমি এই কনফিগার ফাইলটির সাথে এই সার্ভারে ওপেনভিপিএন ব্যবহার করছি:
setenv USERNAME "myemail@myemailserver"
client
dev tun
remote us-wa-sea-001.privatetunnel.com 443 tcp
remote-cert-tls server
http-proxy 10.20.0.21 3128 user.txt basic
http-proxy-retry
comp-lzo no
auth SHA1
nobind
verb 3
sndbuf 0
rcvbuf 0
socket-flags TCP_NODELAY
script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
...certificates...
ip route show
ভিপিএন এর সাথে সংযুক্ত হওয়ার আগে এটিই আউটপুট :
default via 10.20.0.1 dev eth0 onlink
10.20.0.0/24 dev eth0 proto kernel scope link src 10.20.0.113
10.20.0.0/24 dev eth1 proto kernel scope link src 10.20.0.114
এবং ip route show
এটি ভিপিএন এর সাথে সংযুক্ত হওয়ার পরে আউটপুট :
0.0.0.0/1 via 10.9.0.1 dev tun0
default via 10.20.0.1 dev eth0 onlink
10.9.0.0/16 dev tun0 proto kernel scope link src 10.9.231.216
10.9.0.0/16 dev tun1 proto kernel scope link src 10.9.230.198
10.20.0.0/24 dev eth0 proto kernel scope link src 10.20.0.113
10.20.0.0/24 dev eth1 proto kernel scope link src 10.20.0.114
10.20.0.21 dev eth0 scope link
128.0.0.0/1 via 10.9.0.1 dev tun0
আমি এটি সম্পর্কে গুগল করেছি এবং স্ট্যাটিক রাউটিংয়ের উপর বেশ কয়েকটি নিবন্ধ পেয়েছি, তবে কোনওভাবে আমি এখনও এটি কার্যকর করতে পারি না:
- https://support.hidemyass.com/hc/en-us/articles/202720646-How-to-let-websites-and-IPs-bypass-the-VPN-using-static-routing
- https://www.cyberciti.biz/tips/configuring-static-routes-in-debian-or-red-hat-linux-systems.html
কোন ধারণা?
ভিপিএন সক্রিয় থাকাকালে 'আইপি রুট শো' কী বলে? সাধারণত আপনি টিউন-এ যাওয়ার ডিফল্ট রুট (বা ভিপিএন যে কোনও ইন্টারফেস নির্ধারণ করে) এড়াতে চান। আপনি যদি নেটওয়ার্ক ম্যানেজারের মাধ্যমে ভিপিএন ব্যবহার করেন তবে ভিপিএন দ্বারা সেট আপ করা রাউটিংটিকে উপেক্ষা করে আপনার প্রয়োগ করার বিকল্প রয়েছে।
—
xenoid
ভিপিএন ব্যবহার করে এমন প্রক্রিয়াগুলির জন্য একটি আলাদা নেটওয়ার্ক নেমস্পেস ব্যবহার করুন।
—
dirkt
@ এক্সেনয়েড আমি সংযোগের আগে এবং পরে 'আইপি রুট শো' আউটপুট দিয়ে প্রশ্নটি আপডেট করেছি। আমি নেটওয়ার্কম্যানেজার, এএএফআইকে, কেবল 'ওপেনভিপিএন - কনফিগ কনফিগার ফাইল .ovpn' ব্যবহার করছি না। আমি একটি মাথা বিহীন সার্ভার।
—
সবুজ
configfile.ovpn
তখনকার বিষয়বস্তু পোস্ট করার উপযুক্ত হতে পারে ।
@ এক্সেনয়েড আমি প্রশ্নে কনফিগার ফাইল.ওপিএন এর সামগ্রী এবং সার্ভার সেটআপ সম্পর্কে আরও বিশদ যুক্ত করেছি।
—
সবুজ