跳到正文
TURNKEYGNU / LINUX
应用文档博客截图GitHubTurnKey Hub
文中文
EnglishEspañol中文日本語PortuguêsDeutsch
ưμ㼯A/打开VPN

文档

打开VPN

值链接 :

  • TKL OpenVPN 应用设备 page (或 减 减 ) 自动自动调试)
  • TurnKey Linux OpenVPN 应用设备 特定文件 :
    • README 密码
    • 站点对站点 (办公室到亚马逊VPC)
    • 网关 (安全互联网接入)

容器配置考虑

如果您的 OpenVPN 服务器或客户端出现错误, 如 :

ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory

您可能缺少 tun0 接口, 即您加密隧道的网络接口。 请尝试这些步骤, 以查看您是否能够启动您的 VPN 服务 :

service openvpn stop
mkdir /dev/net
mknod /dev/net/tun c 10 200
chmod 666 /dev/net/tun
service openvpn start

如果您的 OpenVPN 服务器成功启动, 您可以在启动时添加一个启动脚本来创建 tun0 界面 :

#! /bin/sh
# Script originally developed by Wolfgang
### BEGIN INIT INFO
# Provides:          tun
# Required-Start:    $network
# Required-Stop:     $openvpn
# Default-Start:     S 1 2
# Default-Stop:      0 6
# Short-Description: Make a tun device.
# Description:       Create a tundev for openvpn
### END INIT INFO

# Aktionen
case "$1" in
    start)
        mkdir /dev/net
        mknod /dev/net/tun c 10 200
        chmod 666 /dev/net/tun
        ;;
    stop)

然后在启动时间激活脚本 :

chmod 755 /etc/init.d/tun
update-rc.d tun defaults

请务必重新启动您的容器, 以确保您的 VPN 服务正常启动 。

以路由器为主的 OpenVPN 客户端

您可能想要您的 Turnkey Linux OpenVPN 应用设备 连接到 OpenVPN 服务器或网关,以便路由网络流量 。 实例用途可能是:一个站点到站点VPN,远程站点(客户端)与中央办公室(服务器)连接,或者当确保另一个主机的交通,例如一个站点的交通时,一个站点(客户端)可以连接中央办公室(服务器),或者当一个站点能够连接到一个站点(服务器)时,一个站点可以连接到一个站点(服务器),或者当一个站点能够连接到一个站点(服务器)时,一个站点可以连接另一个站点(服务器),例如,一个站点可以连接一个站点(服务器),一个站点可以连接一个站点,一个站点,一个站点(服务器),一个站点可以连接一个站点,一个站点,一个站点(服务器),一个站点可以连接一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站 Turnkey Linux 种子服务器.

无论是哪种情况, 您都需要首先将客户端. ovpn 文件设置为您的 OpenVPN 默认配置文件 。 您将客户端.ovpn 文件复制到 /etc/openvpn: 中的.conf 文件来完成此任务

cp /root/client.ovpn /etc/openvpn/client.conf

 然后,您想要确保 OpenVPN 服务器成功启动:

openvpn --config /etc/openvpn/client.conf

现在您需要确保 OpenVPN 在服务器靴子编辑 OpenVPN 配置文件时启动客户端连接, 并解析“ 客户端” 自动启动条目 :

nano /etc/default/openvpn
AUTOSTART="client"

注意"AUTOSTART"值必须匹配/etc/openvpn.conf文件的名称,结尾处不包含".conf". 如果您的.ovpn 文件有不同的名称, 如“ user1. conf ” , 您必须更改 X0QQ“ user1 ” 的值 。

最后,您需要启用 IPTables 的 eth0 和 tun0 接口之间的路由 :

iptables -A FORWARD -o tun0 -i eth0 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

注意,您需要将"192.168.1.0/24"替换为您的本地网络的IP和子网.

此时,你应该可以用另一台计算机测试你的路由. 您需要设置一个IP地址, 并设置默认的网关, 即您的 Turnkey Linux OpenVPN 服务器的静态 IP 地址 。 然后,您可以访问一个将显示您的IP的网站,以确保您的IP与您的VPN服务器的IP匹配,而不是您的ISP.

一旦您的 IPTable 规则有效, 且流量在路由, 您需要保存规则到一个特定文件 :

iptables-save | tee /etc/iptables.up.rules

文件名称和路径很重要,因为IPTables规则文件已经存在,并且在/etc/network/interfaces,开始联网时被调用,所以不要更改名称.

其他获取( 非 TKL 特定) OpenVPN 信息 :

  • Debian 维基 (TKL v14 建于 Debian 杰西)
  • 正式办公 打开VPN 文件 (注: 杰西版为2.3.4)
TURNKEYGNU / LINUX

无需从零开始,掌控自己的基础设施。

探索 TurnKey
关于文档常见问题博客GitHub
自由开源默认安全随时可部署