本文へ移動
TURNKEYGNU / LINUX
アプリドキュメントブログスクリーンショットGitHubTurnKey Hub
文日本語
EnglishEspañol中文日本語PortuguêsDeutsch
ふりがな/OpenVPN の使い方

ドキュメント

OpenVPN の使い方

値のリンク:

  • TKL OpenVPN アプライアンス page (または) に GitHub)
  • TurnKey Linux OpenVPN アプライアンス 固有のドキュメント:
    • 寸法: README
    • サイト内検索 (Amazon VPC へのオフィス)
    • ゲートウェイ (インターネットアクセスのセキュリティ)

コンテナ構成の検討

OpenVPN サーバーやクライアントがエラーで失敗している場合:

ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory

暗号化されたトンネルのネットワークインターフェースであるtun0 インターフェイスが欠落しているでしょう。VPN サービスの開始ができるようにするには、これらの手順を試してみてください。

service openvpn stop
mkdir /dev/net
mknod /dev/net/tun c 10 200
chmod 666 /dev/net/tun
service openvpn start

OpenVPNサーバーが正常に起動すると、起動スクリプトを追加して、起動時にtun0インターフェイスを作成できます。

#! /bin/sh
# Script originally developed by Wolfgang
### BEGIN INIT INFO
# Provides:          tun
# Required-Start:    $network
# Required-Stop:     $openvpn
# Default-Start:     S 1 2
# Default-Stop:      0 6
# Short-Description: Make a tun device.
# Description:       Create a tundev for openvpn
### END INIT INFO

# Aktionen
case "$1" in
    start)
        mkdir /dev/net
        mknod /dev/net/tun c 10 200
        chmod 666 /dev/net/tun
        ;;
    stop)

起動時にスクリプトをアクティブにします。

chmod 755 /etc/init.d/tun
update-rc.d tun defaults

コンテナを再起動して、VPN サービスの動作が正常に開始するようにしてください。

OpenVPN クライアントをルーターとして

Turnkey Linux OpenVPN アプライアンス がネットワークトラフィックをルートするために OpenVPN Server または Gateway に接続したいかもしれません。 遠隔地(クライアント)が中央オフィス(サーバー)に接続されるサイトからサイトへアクセスするVPN、または別のホストのトラフィックを追跡するときなど Turnkey Linux のトレント サーバー.

どちらの場合も、まず、OpenVPN のデフォルト設定ファイルとして client.ovpn ファイルをセットアップする必要があります。 クライアントの.ovpnファイルを/etc/openvpn:の.confファイルにコピーすることでこれを行います

cp /root/client.ovpn /etc/openvpn/client.conf

 次に、OpenVPNサーバーが正常に起動していることを確認してください。

openvpn --config /etc/openvpn/client.conf

OpenVPN が OpenVPN の設定ファイルを編集し、 "client" 自動起動エントリを非コメントすることで、サーバー ブーツがクライアントの接続を開始することを確認してください。

nano /etc/default/openvpn
AUTOSTART="client"

末尾に ".conf" がなければ、/etc/openvpn.conf ファイルの "AUTOSTART" 値が一致しなければならないことに注意してください。 .ovpnファイルが異なる名前を持っていたら、"user1.conf" のように、AUTOSTART="user1" の値を変更する必要があります。

最後に、eth0 と tun0 インターフェイス間のルーティングを有効にする必要があります。

iptables -A FORWARD -o tun0 -i eth0 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

ローカルネットワークのIPとサブネットで「192.168.1.0/24」を置き換える必要があります。

こちらの時点で、別のコンピューターでルーティングをテストできるはずです。 デフォルトゲートウェイで IP アドレスを設定する必要があります。Turnkey Linux OpenVPN サーバーの静的 IP アドレスです。 あなたはあなたのIPがあなたのISPのそれではなく、あなたのVPNサーバーのそのIPマッチを確かめるためにあなたのIPを表示するウェブサイトにアクセスすることができます。

IPTables ルールが機能し、トラフィックがルーティングされると、特定のファイルへのルールを保存する必要があります。

iptables-save | tee /etc/iptables.up.rules

IPTables ルールファイルが存在し、ネットワークが /etc/network/interfaces, で始まるときに呼び出されるのでファイル名とパスが重要であるので、名前を変更しません。

その他の場所(TKL 固有のもの以外) OpenVPN 情報:

  • Debian ウィキ (TKL v14 は Debian Jessie にビルド)
  • オフィシャル OpenVPN ドキュメント (注記: Jessie バージョンは 2.3.4 です。)
TURNKEYGNU / LINUX

ゼロから始めずに、自分のインフラを管理できます。

TurnKey を見る
概要ドキュメントよくある質問ブログGitHub
フリーでオープンソース初期設定から安全すぐに展開可能