ドキュメント
OpenVPN の使い方
値のリンク:
- TKL OpenVPN アプライアンス page (または) に GitHub)
- TurnKey Linux OpenVPN アプライアンス 固有のドキュメント:
- 寸法: README
- サイト内検索 (Amazon VPC へのオフィス)
- ゲートウェイ (インターネットアクセスのセキュリティ)
コンテナ構成の検討
OpenVPN サーバーやクライアントがエラーで失敗している場合:
ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory
暗号化されたトンネルのネットワークインターフェースであるtun0 インターフェイスが欠落しているでしょう。VPN サービスの開始ができるようにするには、これらの手順を試してみてください。
service openvpn stop mkdir /dev/net mknod /dev/net/tun c 10 200 chmod 666 /dev/net/tun service openvpn start
OpenVPNサーバーが正常に起動すると、起動スクリプトを追加して、起動時にtun0インターフェイスを作成できます。
#! /bin/sh
# Script originally developed by Wolfgang
### BEGIN INIT INFO
# Provides: tun
# Required-Start: $network
# Required-Stop: $openvpn
# Default-Start: S 1 2
# Default-Stop: 0 6
# Short-Description: Make a tun device.
# Description: Create a tundev for openvpn
### END INIT INFO
# Aktionen
case "$1" in
start)
mkdir /dev/net
mknod /dev/net/tun c 10 200
chmod 666 /dev/net/tun
;;
stop)起動時にスクリプトをアクティブにします。
chmod 755 /etc/init.d/tun update-rc.d tun defaults
コンテナを再起動して、VPN サービスの動作が正常に開始するようにしてください。
OpenVPN クライアントをルーターとして
Turnkey Linux OpenVPN アプライアンス がネットワークトラフィックをルートするために OpenVPN Server または Gateway に接続したいかもしれません。 遠隔地(クライアント)が中央オフィス(サーバー)に接続されるサイトからサイトへアクセスするVPN、または別のホストのトラフィックを追跡するときなど Turnkey Linux のトレント サーバー.
どちらの場合も、まず、OpenVPN のデフォルト設定ファイルとして client.ovpn ファイルをセットアップする必要があります。 クライアントの.ovpnファイルを/etc/openvpn:の.confファイルにコピーすることでこれを行います
cp /root/client.ovpn /etc/openvpn/client.conf次に、OpenVPNサーバーが正常に起動していることを確認してください。
openvpn --config /etc/openvpn/client.confOpenVPN が OpenVPN の設定ファイルを編集し、 "client" 自動起動エントリを非コメントすることで、サーバー ブーツがクライアントの接続を開始することを確認してください。
nano /etc/default/openvpn
AUTOSTART="client"末尾に ".conf" がなければ、/etc/openvpn.conf ファイルの "AUTOSTART" 値が一致しなければならないことに注意してください。 .ovpnファイルが異なる名前を持っていたら、"user1.conf" のように、AUTOSTART="user1" の値を変更する必要があります。
最後に、eth0 と tun0 インターフェイス間のルーティングを有効にする必要があります。
iptables -A FORWARD -o tun0 -i eth0 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADEローカルネットワークのIPとサブネットで「192.168.1.0/24」を置き換える必要があります。
こちらの時点で、別のコンピューターでルーティングをテストできるはずです。 デフォルトゲートウェイで IP アドレスを設定する必要があります。Turnkey Linux OpenVPN サーバーの静的 IP アドレスです。 あなたはあなたのIPがあなたのISPのそれではなく、あなたのVPNサーバーのそのIPマッチを確かめるためにあなたのIPを表示するウェブサイトにアクセスすることができます。
IPTables ルールが機能し、トラフィックがルーティングされると、特定のファイルへのルールを保存する必要があります。
iptables-save | tee /etc/iptables.up.rulesIPTables ルールファイルが存在し、ネットワークが /etc/network/interfaces, で始まるときに呼び出されるのでファイル名とパスが重要であるので、名前を変更しません。
その他の場所(TKL 固有のもの以外) OpenVPN 情報:
- Debian ウィキ (TKL v14 は Debian Jessie にビルド)
- オフィシャル OpenVPN ドキュメント (注記: Jessie バージョンは 2.3.4 です。)