Ir para o conteúdo
TURNKEYGNU / LINUX
AplicativosDocumentaçãoBlogCapturas de telaGitHubTurnKey Hub
文Português
EnglishEspañol中文日本語PortuguêsDeutsch
Principal/OpenVPN

Documentação

OpenVPN

Ligações de valor:

  • Página TKL OpenVPN appliance (ou em GitHub)
  • Documentos específicos do TurnKey Linux OpenVPN appliance:
    • README
    • Local- a- Site (escritório para Amazon VPC)
    • Porta (acesso seguro à Internet)

Considerações sobre a Configuração do Container

Se o seu servidor ou cliente OpenVPN estiver a falhar com erros como:

ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory

Provavelmente está a faltar a interface tun0, que é a interface de rede para o seu túnel encriptado. Tente estes passos para ver se consegue iniciar o seu serviço VPN:

service openvpn stop
mkdir /dev/net
mknod /dev/net/tun c 10 200
chmod 666 /dev/net/tun
service openvpn start

Se o seu servidor OpenVPN começar com sucesso, você pode adicionar um script de inicialização para criar a interface tun0 no momento do arranque:

#! /bin/sh
# Script originally developed by Wolfgang
### BEGIN INIT INFO
# Provides:          tun
# Required-Start:    $network
# Required-Stop:     $openvpn
# Default-Start:     S 1 2
# Default-Stop:      0 6
# Short-Description: Make a tun device.
# Description:       Create a tundev for openvpn
### END INIT INFO

# Aktionen
case "$1" in
    start)
        mkdir /dev/net
        mknod /dev/net/tun c 10 200
        chmod 666 /dev/net/tun
        ;;
    stop)

Em seguida, ative o script no tempo de inicialização:

chmod 755 /etc/init.d/tun
update-rc.d tun defaults

Certifique-se de reiniciar o seu recipiente para ter certeza de que o seu serviço VPN começa corretamente.

Cliente OpenVPN como roteador

Você pode querer que o seu Turnkey Linux OpenVPN appliance se conecte a um servidor OpenVPN ou Gateway para direcionar o tráfego de rede. Exemplo de usos pode ser um site para o site VPN onde o site remoto (cliente) se conecta ao escritório central (servidor), ou quando garantir o tráfego de outro host, como um Servidor Torrent Turnkey Linux.

Em qualquer dos casos, você precisará configurar primeiro seu arquivo client.ovpn como seu arquivo de configuração padrão do OpenVPN. Você faz isso copiando o arquivo client.ovpn para um arquivo .conf no /etc/openvpn:

cp /root/client.ovpn /etc/openvpn/client.conf

 Então você deseja ter certeza de que o servidor OpenVPN começa com sucesso por:

openvpn --config /etc/openvpn/client.conf

Agora você precisa ter certeza de que o OpenVPN inicia a conexão com seu cliente quando o servidor inicia, editando o arquivo de configuração do OpenVPN e descommentando a entrada de inicialização automática "cliente":

nano /etc/default/openvpn
AUTOSTART="client"

Note que o valor "AUTOSTART" deve corresponder ao nome do arquivo /etc/openvpn.conf, sem o valor ".conf" no final. Se o seu arquivo .ovpn tivesse um nome diferente, como "user1.conf" você terá que alterar o valor de AUTOSTART="user1"

Finalmente, você precisa ativar o roteamento entre a interface eth0 e tun0 usando IPTables:

iptables -A FORWARD -o tun0 -i eth0 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

Note que você precisará substituir "192.168.1.0/24" pelo IP e sub-rede da sua rede local.

Neste ponto, você deve ser capaz de testar o seu roteamento com outro computador. Você precisará definir um endereço IP com um gateway padrão que é o endereço IP estático do seu servidor Turnkey Linux OpenVPN. Você pode então acessar um site que exibirá seu IP para você para se certificar de que seu IP corresponde ao de seu servidor VPN em vez de o de seu ISP.

Uma vez que suas regras de IPTables estão funcionando e seu tráfego está roteando, você precisa salvar as regras em um arquivo específico:

iptables-save | tee /etc/iptables.up.rules

O nome e o caminho do arquivo são importantes porque o arquivo de regras de IPTables já existe e é chamado quando a rede começa em /etc/network/interfaces,, então não mude o nome.

Outros locais para obter (não TKL específico) OpenVPN info:

  • Wiki Debian (TKL v14 é construído sobre Debian Jessie)
  • Funcionário Documentos do OpenVPN (nota: Jessie versão é 2.3.4)
TURNKEYGNU / LINUX

Controle sua infraestrutura sem começar do zero.

Explorar o TurnKey
SobreDocumentaçãoPerguntas frequentesBlogGitHub
Livre e de código abertoSeguro por padrãoPronto para implantar