文档
打开VPN
值链接 :
- TKL OpenVPN 应用设备 page (或 减 减 ) 自动自动调试)
- TurnKey Linux OpenVPN 应用设备 特定文件 :
容器配置考虑
如果您的 OpenVPN 服务器或客户端出现错误, 如 :
ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory
您可能缺少 tun0 接口, 即您加密隧道的网络接口。 请尝试这些步骤, 以查看您是否能够启动您的 VPN 服务 :
service openvpn stop mkdir /dev/net mknod /dev/net/tun c 10 200 chmod 666 /dev/net/tun service openvpn start
如果您的 OpenVPN 服务器成功启动, 您可以在启动时添加一个启动脚本来创建 tun0 界面 :
#! /bin/sh
# Script originally developed by Wolfgang
### BEGIN INIT INFO
# Provides: tun
# Required-Start: $network
# Required-Stop: $openvpn
# Default-Start: S 1 2
# Default-Stop: 0 6
# Short-Description: Make a tun device.
# Description: Create a tundev for openvpn
### END INIT INFO
# Aktionen
case "$1" in
start)
mkdir /dev/net
mknod /dev/net/tun c 10 200
chmod 666 /dev/net/tun
;;
stop)然后在启动时间激活脚本 :
chmod 755 /etc/init.d/tun update-rc.d tun defaults
请务必重新启动您的容器, 以确保您的 VPN 服务正常启动 。
以路由器为主的 OpenVPN 客户端
您可能想要您的 Turnkey Linux OpenVPN 应用设备 连接到 OpenVPN 服务器或网关,以便路由网络流量 。 实例用途可能是:一个站点到站点VPN,远程站点(客户端)与中央办公室(服务器)连接,或者当确保另一个主机的交通,例如一个站点的交通时,一个站点(客户端)可以连接中央办公室(服务器),或者当一个站点能够连接到一个站点(服务器)时,一个站点可以连接到一个站点(服务器),或者当一个站点能够连接到一个站点(服务器)时,一个站点可以连接另一个站点(服务器),例如,一个站点可以连接一个站点(服务器),一个站点可以连接一个站点,一个站点,一个站点(服务器),一个站点可以连接一个站点,一个站点,一个站点(服务器),一个站点可以连接一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站点,一个站 Turnkey Linux 种子服务器.
无论是哪种情况, 您都需要首先将客户端. ovpn 文件设置为您的 OpenVPN 默认配置文件 。 您将客户端.ovpn 文件复制到 /etc/openvpn: 中的.conf 文件来完成此任务
cp /root/client.ovpn /etc/openvpn/client.conf然后,您想要确保 OpenVPN 服务器成功启动:
openvpn --config /etc/openvpn/client.conf现在您需要确保 OpenVPN 在服务器靴子编辑 OpenVPN 配置文件时启动客户端连接, 并解析“ 客户端” 自动启动条目 :
nano /etc/default/openvpn
AUTOSTART="client"注意"AUTOSTART"值必须匹配/etc/openvpn.conf文件的名称,结尾处不包含".conf". 如果您的.ovpn 文件有不同的名称, 如“ user1. conf ” , 您必须更改 X0QQ“ user1 ” 的值 。
最后,您需要启用 IPTables 的 eth0 和 tun0 接口之间的路由 :
iptables -A FORWARD -o tun0 -i eth0 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE注意,您需要将"192.168.1.0/24"替换为您的本地网络的IP和子网.
此时,你应该可以用另一台计算机测试你的路由. 您需要设置一个IP地址, 并设置默认的网关, 即您的 Turnkey Linux OpenVPN 服务器的静态 IP 地址 。 然后,您可以访问一个将显示您的IP的网站,以确保您的IP与您的VPN服务器的IP匹配,而不是您的ISP.
一旦您的 IPTable 规则有效, 且流量在路由, 您需要保存规则到一个特定文件 :
iptables-save | tee /etc/iptables.up.rules文件名称和路径很重要,因为IPTables规则文件已经存在,并且在/etc/network/interfaces,开始联网时被调用,所以不要更改名称.