openVPN client [windows] 設定 - Linux

Elvira avatar
By Elvira
at 2014-11-04T10:26

Table of Contents

想測試 client 連線, server (eth1) ip位址 172.16.51.14, tun0 位址: 10.8.0.1


client 連上server之後,獲得ip位址 10.8.0.6,並做以下測試。


client 端自己 ping 10.8.0.6 ----> 可以

client 端 ping 遠端的 server(10.8.0.1) -----> 不能

  client 端 ping 遠端的 client2 ----> 不能


請問我該怎麼去設定呢? 謝謝。 以下為 server.conf
================================================================

local 172.16.51.14
port 1194
proto udp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/openVPN_server.crt
key /etc/openvpn/openVPN_server.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
client-to-client
persist-key
persist-tun
status openvpn-status.log
verb 3:


另外我的 iptables 該如何設定? 謝謝。

*filter
:INPUT ACCEPT [127:8603]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [201:27181]
-A INPUT -i tun+ -j ACCEPT
-A FORWARD -i eth1 -o tun+ -j ACCEPT
-A FORWARD -i tun+ -o eth1 -j ACCEPT
-A OUTPUT -o tun+ -j ACCEPT

這是我的設定,不知道對不對-,-

還有一點超奇怪的,我打 netstat -an 沒看到有任何 client 連上的訊息...

但我 openvpn GUI client 就顯示拿到IP了..



--
Tags: Linux

All Comments

Belly avatar
By Belly
at 2014-11-08T11:34
要允許input和forward
Kama avatar
By Kama
at 2014-11-11T16:52
想請問 tun 是不是不能把他編進去 kernel 裡?
Bethany avatar
By Bethany
at 2014-11-13T21:03
我看了網路上都是把他變模組?
Bethany avatar
By Bethany
at 2014-11-16T03:40
OK,己解決。 謝謝。
Andy avatar
By Andy
at 2014-11-16T19:08
答案是可以編進kernel

十一月開始活動聚會地點改到 DeRoot 囉

Dinah avatar
By Dinah
at 2014-11-03T14:23
大家好, 台北開放原始碼軟體使用者社群 (簡稱台北土虱社群) 這是一個愛好自由軟體與開放原始碼同好的聚會,從 2004 年開始直到現在。 TOSSUG 的聚會地點從十一月開始改到位於「台北市新生南路一段60號B1」的「DeRoot」 囉,歡迎舊雨新知一起來參加。 活動場地有入場費約新臺幣 130 至 ...

wine 1.6的字體渲染差異

Emily avatar
By Emily
at 2014-11-03T14:13
我用wine去跑Evernote,在兩台電腦上用一樣的wine設定,可是字體效果卻不相同 請見圖 http://i.imgur.com/EkXI6YR.jpg 左邊是LMDE 64-bit (但dist-upgrade到Debian testing了) 右邊是Ubuntu 14.04 LTS 64-bit ...

openVPN client [windows] 設定

Anonymous avatar
By Anonymous
at 2014-11-03T14:05
OK 我用下命令的可以連線成功了 但是我用 webmin 的 openVPN模組 有點疑問 http://ppt.cc/fpHB 在 New VPN Server with symmetrical key 這步不太會填 我知道在 client 的 remote 填我要登入的 server ip ...

HackingThursday 固定聚會 (2014-11-06)

Dinah avatar
By Dinah
at 2014-11-03T12:11
通告網址: [http://www.hackingthursday.org/][1] * * * * 時間: 每週四晚上 19:30 至 22:00 ( 熱食供應至 20:00 ) * 地點: 伯朗咖啡 ( 建國店 ) * 地址: 台北市大安區建國南路一段 166 號 2 樓 * 鄰 ...

大家用Linux的理由

Dora avatar
By Dora
at 2014-11-02T22:05
好奇做個小統計 大家(尤其本業不是IT相關的)是為什麼會選擇用Linux呢 我個人的話目前用Ubuntu,差不多半年多之前開始full-time linux。幾乎很少再開過我的windows 對我來說,最主要理由是他的整體UX比三不五時卡卡 又髒又亂的windows好很多 因為我是在讀設計,所以什麼強大的CL ...