Documentação
OpenVPN
Ligações de valor:
- Página TKL OpenVPN appliance (ou em GitHub)
- Documentos específicos do TurnKey Linux OpenVPN appliance:
- README
- Local- a- Site (escritório para Amazon VPC)
- Porta (acesso seguro à Internet)
Considerações sobre a Configuração do Container
Se o seu servidor ou cliente OpenVPN estiver a falhar com erros como:
ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory
Provavelmente está a faltar a interface tun0, que é a interface de rede para o seu túnel encriptado. Tente estes passos para ver se consegue iniciar o seu serviço VPN:
service openvpn stop mkdir /dev/net mknod /dev/net/tun c 10 200 chmod 666 /dev/net/tun service openvpn start
Se o seu servidor OpenVPN começar com sucesso, você pode adicionar um script de inicialização para criar a interface tun0 no momento do arranque:
#! /bin/sh
# Script originally developed by Wolfgang
### BEGIN INIT INFO
# Provides: tun
# Required-Start: $network
# Required-Stop: $openvpn
# Default-Start: S 1 2
# Default-Stop: 0 6
# Short-Description: Make a tun device.
# Description: Create a tundev for openvpn
### END INIT INFO
# Aktionen
case "$1" in
start)
mkdir /dev/net
mknod /dev/net/tun c 10 200
chmod 666 /dev/net/tun
;;
stop)Em seguida, ative o script no tempo de inicialização:
chmod 755 /etc/init.d/tun update-rc.d tun defaults
Certifique-se de reiniciar o seu recipiente para ter certeza de que o seu serviço VPN começa corretamente.
Cliente OpenVPN como roteador
Você pode querer que o seu Turnkey Linux OpenVPN appliance se conecte a um servidor OpenVPN ou Gateway para direcionar o tráfego de rede. Exemplo de usos pode ser um site para o site VPN onde o site remoto (cliente) se conecta ao escritório central (servidor), ou quando garantir o tráfego de outro host, como um Servidor Torrent Turnkey Linux.
Em qualquer dos casos, você precisará configurar primeiro seu arquivo client.ovpn como seu arquivo de configuração padrão do OpenVPN. Você faz isso copiando o arquivo client.ovpn para um arquivo .conf no /etc/openvpn:
cp /root/client.ovpn /etc/openvpn/client.confEntão você deseja ter certeza de que o servidor OpenVPN começa com sucesso por:
openvpn --config /etc/openvpn/client.confAgora você precisa ter certeza de que o OpenVPN inicia a conexão com seu cliente quando o servidor inicia, editando o arquivo de configuração do OpenVPN e descommentando a entrada de inicialização automática "cliente":
nano /etc/default/openvpn
AUTOSTART="client"Note que o valor "AUTOSTART" deve corresponder ao nome do arquivo /etc/openvpn.conf, sem o valor ".conf" no final. Se o seu arquivo .ovpn tivesse um nome diferente, como "user1.conf" você terá que alterar o valor de AUTOSTART="user1"
Finalmente, você precisa ativar o roteamento entre a interface eth0 e tun0 usando IPTables:
iptables -A FORWARD -o tun0 -i eth0 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADENote que você precisará substituir "192.168.1.0/24" pelo IP e sub-rede da sua rede local.
Neste ponto, você deve ser capaz de testar o seu roteamento com outro computador. Você precisará definir um endereço IP com um gateway padrão que é o endereço IP estático do seu servidor Turnkey Linux OpenVPN. Você pode então acessar um site que exibirá seu IP para você para se certificar de que seu IP corresponde ao de seu servidor VPN em vez de o de seu ISP.
Uma vez que suas regras de IPTables estão funcionando e seu tráfego está roteando, você precisa salvar as regras em um arquivo específico:
iptables-save | tee /etc/iptables.up.rulesO nome e o caminho do arquivo são importantes porque o arquivo de regras de IPTables já existe e é chamado quando a rede começa em /etc/network/interfaces,, então não mude o nome.
Outros locais para obter (não TKL específico) OpenVPN info:
- Wiki Debian (TKL v14 é construído sobre Debian Jessie)
- Funcionário Documentos do OpenVPN (nota: Jessie versão é 2.3.4)