Помидор на OpenVPN сервер на сервере Ubuntu
Я использую OpenVPN на Ubuntu Server в качестве VPN-сервера, и Visidity успешно работает с этой конфигурацией клиента:
xxx.no-ip.org remote udp 1194
dev tun
tls-client
ca ca.crt
cert cert.crt
key key.key
tls-auth ta.key 1
persist-tun
persist-key
persist-local-ip
auth-user-pass
comp-lzo no
nobind
pull
dhcp-option DNS 192.168.8.1
BF-CBC cipher
Теперь я хочу реализовать эту конфигурацию на моей флешке Linksys E2500 с Tomato (v 1.28 shibby). Эта конфигурация того, что я сделал;
Меню " VPN-туннелирование> Клиент OpenVPN "
Вкладка " Основные ":
- Начните с WAN: Проверьте
- Тип интерфейса: TUN
- Протокол: UDP
- IP-адрес сервера / порт: 1194 xxx.no-ip.org
- Брандмауэр: автоматический
- Авторизация / аутентификация по паролю: проверка
- Имя пользователя: myusername
- Пароль: *******
- Имя пользователя Authen. Только: снять отметку
- Дополнительная авторизация HMAC (tls-auth): Исходящая (1)
- Создать NAT в туннеле: снимите флажок
Вкладка " Дополнительно "
- Интервал опроса: 0
- Перенаправить трафик: снять отметку
- Принять настройки DNS: строгое
- Шифр шифрования: BF-CBC
- Сжатие: отключено
- Время регенерации TSL: -1
- Повтор соединения: 30
- Пользовательская конфигурация:
упорствовать-TUN
упорствовать-ключ
сохраняется локальным-IP
comp-lzo нет
nobind
вытащить
dhcp-option DNS 192.168.8.1
Вкладка " Ключи "
- Статический ключ: [содержимое файла ta.key]
- Центр сертификации: [содержимое файла ca.cert]
- Сертификат клиента: [содержимое файла cert.crt]
- Clent Key: [содержимое файла key.key]
и я смог выполнить "Начать сейчас", но это, похоже, не работает, потому что я не могу получить доступ к каким-либо ресурсам в сети под VPN-сервером, что я могу сделать, когда подключаюсь к Visidity.
Итак, что я скучаю?
1 ответ
После того, как я внесу некоторые изменения, проблема будет решена после изменения настроек выше;
Вкладка "Основные":
- Создать NAT на туннеле: проверено
Вкладка "Дополнительно"
- Принять настройки DNS: Relaxed
- Сжатие: нет
- Пользовательская конфигурация
упорствовать-TUN
упорствовать-ключ
сохраняется локальным-IP
comp-lzo нет
nobind
вытащить
Совет для людей, которые наткнулись на это, я следовал другим советам с настройками, чтобы заставить его работать, и я не "перезагружал" свой маршрутизатор. Это был мой сбой - перезагрузка сервера vpn и клиентского маршрутизатора vpn решила мою проблему маршрутизации из сети сервера, чтобы получить доступ к сетевым узлам клиента через Tomato OpenVPN