openvpn 無法存取任何server以外的IP - Linux

Skylar Davis avatar
By Skylar Davis
at 2014-10-03T13:46

Table of Contents

最近試著設定openvpn卻無法得到預期的效果,

測試結果是無法存取主機以外的任何位置(包含使用IP而非domain name),

主機的部分則是正確的連上並可以使用像ssh/ftp之類的服務,

因為希望使用openvpn的時候也能瀏覽網頁,

所以想要麻煩有類似設定經驗的版友幫忙看看設定檔有什麼地方寫錯了,

麻煩大家了(若是需要額外資訊也請告知 我會盡快補上)


#iptables of server (partial)
iptables -A INPUT -p UDP --dport 7752 -j ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -o eth0 -j ACCEPT
iptables -A FORWARD -o tun+ -i eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j SNAT --to [static IP]

#server.conf
port 7752
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
keepalive 10 120
tls-auth ta.key 0
comp-lzo
max-clients 3
persist-key
persist-tun
status openvpn-status.log
log-append openvpn.log
verb 4

#client.conf
client
dev tun
proto udp
remote [static ip] 7752
resolv-retry infinite
nobind
persist-key
persist-tun
mute-replay-warnings
ca "C:\\Program Files (x86)\\OpenVPN\\config\\[...].crt"
cert "C:\\Program Files (x86)\\OpenVPN\\config\\[...].crt"
key "C:\\Program Files (x86)\\OpenVPN\\config\\[...].key"
ns-cert-type server
tls-auth [...].key 1
comp-lzo
verb 4

--
Tags: Linux

All Comments

Joe avatar
By Joe
at 2014-10-05T17:59
net.ipv4.ip_forward 有開嗎?

一張網卡多IP的顯示

Ursula avatar
By Ursula
at 2014-10-03T13:19
※ 引述《REIDO (NEET)》之銘言: : 鳥哥有教ifconfig eth0:0 這種可以綁定多IP的方式,不過如果是用 : /etc/sysconfig/network-script/ifcfg-eth0 : 裡面設定 : IPADDR1= : IPADDR2= : 這種, : ifconfig裡面 ...

Reschedule updatedb.mlocate

Lydia avatar
By Lydia
at 2014-10-03T07:42
我的系統(Ubuntu 14.04)每天早上六點多都會自動執行updatedb.mlocate 我想把他改到晚上九點多執行 有試著修改/etc/crontab如下,卻沒有預期的效果,重開機也一樣: # /etc/crontab: system-wide crontab # Unlike any other ...

用fstab掛戴windows分享資料夾 error

Xanthe avatar
By Xanthe
at 2014-10-03T06:53
問題似乎解決了 windows 改了一下 reg 後 剛用 7z 測試解壓大檔似乎沒問題了 regedit HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management LargeSystemCac ...

一張網卡多IP的顯示

Noah avatar
By Noah
at 2014-10-03T00:06
鳥哥有教ifconfig eth0:0 這種可以綁定多IP的方式,不過如果是用 /etc/sysconfig/network-script/ifcfg-eth0 裡面設定 IPADDR1= IPADDR2= 這種, ifconfig裡面找不到ADDR2以後的IP,請問有辦法顯示其他IP嗎? 此外,這兩種I ...

ubuntu 12.04 php5 問題

Ina avatar
By Ina
at 2014-10-02T21:11
本來使用14.04版本,但是我想用比較舊版本的php,所以改用12.04,但是卻發生一個問題 我安裝php5-mysql過程會出現 update-rc.d: warning: php5-fpm stop runlevel arguments (0 1 6) do not match LSB Default-S ...