wilwill
@wilwill

Как настроить openvpn-сервер, что бы клиенты ходили на один сайт в интернете через ip openvpn-сервера?

Имею работающую openvpn сеть, для доступа через Интернет к ресурсам локальной сети.

Какие настройки нужно добавить, что бы openvpn-клиенты ходили на один сервер интернета (к примеру на myip.ru/) через ip-адрес vpn-сервера.

Желательно что бы эти настройки были в конфиге vpn-сервера, но в конфиге клиента тоже подойдет.

Подскажите пожалуйста.

Клинетский конфиг:
remote 176.37.xx.xx 1194
client
proto tcp-client
dev tun
ca vpnca.crt
cert client-pqr.crt
key client-pqr.key

comp-lzo
user nobody
group nobody
persist-key
persist-tun
verb 3


конфиг openvpn сервера:

port 1194
proto tcp-server
dev tun
client-to-client
tls-server

ca pki/vpnca.crt
cert pki/vpn-node.crt
key pki/vpn-node.key
dh pki/dh2048.pem

server 192.168.2.0 255.255.255.0
push "dhcp-option DNS 192.168.2.1"

keepalive 10 120
comp-lzo
max-clients 10
persist-key
persist-tun
user nobody
group nobody
status /var/log/openvpn-status.log
log-append /var/log/openvpn.log
verb 3
sndbuf 0
rcvbuf 0
client-config-dir clients
  • Вопрос задан
  • 963 просмотра
Пригласить эксперта
Ответы на вопрос 2
@Tabletko
никого не трогаю, починяю примус
Нужно клиентам раздать маршрут до необходимого сайта через ваш vpn сервер. Openvpn так может.
Ответ написан
@res2001
Developer, ex-admin
push "route IP MASK"
где IP и MASK адрес подсети и маска где находится ваш сервер. Маршрут к указанной сети прописывается на стороне клиента, шлюзом будет ВПН сервер.
Кстати, рекомендую использовать для ВПН UDP, а не TCP. Работает гораздо быстрей, это особенно актуально на плохих каналах связи.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы