标签: openvpn

如何使用 Tap 设备使用 IPv4 和 IPv6 设置 OpenVPN?

我已经设法使用 tap0 为完整的 IPv4 连接设置了 OpenVPN。现在我想对 IPv6 做同样的事情。

地址和网络设置(注意我的真实前缀被 2001:db8 替换):

2001:db8::100:0:0/96    my assigned IPv6 range
2001:db8::100:abc:0/112 OpenVPN IPv6 range
2001:db8::100:abc:1     tap0 (on server) (set as gateway on client)
2001:db8::100:abc:2     tap0 (on client)
2001:db8::1:2:3:4       gateway for server

 Home laptop   (tap0: 2001:db8::100:abc:2/112 gateway 2001:db8::100:abc:1/112)
  |      | |      (running Kubuntu 10.10; OpenVPN 2.1.0-3ubuntu1)
  | wifi | |
   router  |
      |   OpenVPN
  INTERNET |
eth0  |   /tap0
     VPS        (eth0:2001:db8::1:2:3:4/64    gateway 2001:db8::1)
               (tap0: 2001:db8::100:abc:1/112)
                  (running Debian 6; OpenVPN 2.1.3-2)
Run Code Online (Sandbox Code Playgroud)

服务器具有本机 IPv4 和 IPv6 连接,客户端只有 …

ipv6 openvpn tap

10
推荐指数
1
解决办法
3万
查看次数

openvpn 客户端:强制将主机解析到给定的 IP

是否可以在客户端设置client.conf文件以将特定主机/域解析为给定 IP。

例如,domain.tld 通常从 Internet NS 解析为 1.2.3.4

host domain.tld => 1.2.3.4
Run Code Online (Sandbox Code Playgroud)

我想在使用 openvpn client.conf 时强制 domain.tld 解析为 10.11.12.13

openvpn client.conf
host domain.tld => 10.11.12.13
Run Code Online (Sandbox Code Playgroud)

ip openvpn host resolution

10
推荐指数
1
解决办法
2万
查看次数

匿名化 OpenVPN 允许 SSH 访问内部服务器

我正在使用匿名 VPN,但希望通过 SSH 访问内部计算机。

如何通过 SSH 访问我的内部计算机?当我执行ssh 98.123.45.6 时,连接超时。

  • 来自有线电视提供商的 IP 地址:98.123.45.6
  • 通过 VPN 的匿名 IP:50.1.2.3
  • 内部电脑:192.168.1.123

在四处搜索时,我发现建议设置 iptables 规则、路由规则或将 ListenAddress 添加到 sshd_config。其中哪些适用于我的情况?

这是我的路线

内核IP路由表
目标网关 Genmask Flags Metric Ref Use Iface
10.115.81.1 10.115.81.9 255.255.255.255 UGH 0 0 0 tun0
10.115.81.9 * 255.255.255.255 UH 0 0 0 tun0
50.1.2.3-sta ddwrt 255.255.255.255 UGH 0 0 0 eth0
192.168.1.0 * 255.255.255.0 U 202 0 0 eth0
169.254.0.0 * 255.255.0.0 U 204 0 0 vboxnet0
环回 * 255.0.0.0 U …

vpn ssh openvpn

10
推荐指数
1
解决办法
8425
查看次数

我应该使用哪种 openvpn 密码?

从性能和安全的角度来看,openvpn 应该使用哪种密码?

根据http://openvpn.net/index.php/open-source/documentation/howto.html#security,默认为 Blowfish,建议/示例是使用 AES-256-CBC,因为它的密钥大小较大. 256 位 AES 是最佳实践吗?

networking ssl openvpn openssl

10
推荐指数
1
解决办法
3万
查看次数

尝试在 vps 上设置 OpenVPN 服务器

当我在公共场所时,我正在尝试在我的 VPS 上为自己设置 OpenVPN 服务器,使用本教程http://tipupdate.com/how-to-install-openvpn-on-ubuntu-vps/

但是,每当我尝试启动服务器时,它都会给我这个,

root@vps:~# /etc/init.d/openvpn start
 * Starting virtual private network daemon(s)...                                                                 *   Autostarting VPN 'server'                                                                           [fail]
Run Code Online (Sandbox Code Playgroud)

日志包含这个

Tue Dec 11 10:53:32 2012 Diffie-Hellman initialized with 1024 bit key
Tue Dec 11 10:53:32 2012 /usr/bin/openssl-vulnkey -q -b 1024 -m <modulus omitted>
Tue Dec 11 10:53:33 2012 TLS-Auth MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Dec 11 10:53:33 2012 ROUTE: default_gateway=UNDEF
Tue Dec 11 10:53:33 2012 Note: Cannot open TUN/TAP dev /dev/net/tun: No …
Run Code Online (Sandbox Code Playgroud)

vpn vps openvpn ubuntu-10.04

10
推荐指数
2
解决办法
1万
查看次数

Openvpn,转发数据包很慢

我重新启动了我的服务器,然后出现了一个奇怪的问题。我在 ArchLinux 上运行,客户端是 Ubuntu、Android 和 Mac。

问题是通过客户端访问互联网很慢,大约 2ko/s 并且慢慢停止。

但是直接从服务器下载一些东西到客户端是全速进行的。而且,显然,来自服务器的互联网全速(40 个月/秒)。

我不知道重启后发生了什么,但是这个问题在所有客户端上都存在,并且只与 openvpn 转发到互联网的流量有关。

编辑:用tcp试过,没有解决。编辑:测试了各种片段/mtu 设置,没有变化。

这是我所有的confs:

??<root@Alduin>-</etc/openvpn>-<1:45:07>-?
??? cat Alduin.conf ccd/Thunderaan
local 212.83.129.104
port 1194
proto udp
dev tun
ca keys/ca.crt
cert keys/Alduin.crt
key keys/Alduin.key
dh keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 10.8.0.1"
client-to-client
keepalive 5 60
ping-timer-rem
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
client-config-dir ccd
topology subnet

ccd from here +++++++++++++++


ifconfig-push 10.8.0.2 255.255.255.0
push "redirect-gateway def1"
Run Code Online (Sandbox Code Playgroud)

客户端配置:

client
dev tun
proto udp
remote …
Run Code Online (Sandbox Code Playgroud)

linux routing ip iptables openvpn

10
推荐指数
1
解决办法
5779
查看次数

Openvpn 客户端,强制 DNS 服务器

我们的 Linux Ubuntu 配置确实有一个 DNS 服务器(绑定 9)。
resolv.conf有其

  nameserver 127.0.0.1
Run Code Online (Sandbox Code Playgroud)

openvpn在该 Linux 上使用客户端时,名称服务器不会更改(由 VPN 服务器),但我想x.y.z.t通过更改 openvpn 客户端配置将其设置 - 仅在 VPN 会话期间 - 到另一个特定的 DNS 服务器。

然后,当openvpn会话结束时,名称服务器应该回到127.0.0.1.

有没有一种“干净”的方式(即 openvpn 客户端配置文件中的一行)来做到这一点?

(注意:VPN 服务器配置不能更改)

openvpn dns-server clients

10
推荐指数
2
解决办法
5万
查看次数

将 Windows 网络配置文件从“DomainAuthenticated”更改为“公共”

我有一个加入域的 Windows Server 2012 R2 框,上面安装了 OpenVPN 2.3.13 客户端软件。当 VPN 连接处于活动状态时,NLA 将“以太网 2”(TAP 接口)连接放置在主 LAN NIC 旁边的域网络类别中。理想情况下,我希望能够将 VPN 接口分配给 Public 类别。我已经通过 PowerShell 尝试过,但不断收到此错误:

由于以下可能的原因之一,无法设置 NetworkCategory:未运行提升的 PowerShell;NetworkCategory 不能从“DomainAuthenticated”更改;由于组策略设置“网络列表管理器策略”,用户发起的对 NetworkCategory 的更改被阻止。在 line:1 char:1 + Set-NetConnectionProfile -InterfaceIndex 15 -NetworkCategory Public + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : PermissionDenied: (MSFT_NetConnect...72AADA665483}"): root/StandardCi...nnectionProfile) [Set-NetConnectionProfile], CimException +fullyQualifiedErrorId : MI RESULT 2,Set-NetConnectionProfile

15是“以太网2”的接口号

值得注意的是,我在提升的 PowerShell 会话中运行此命令,并尝试了所有可用的 GPO 策略,但不断抛出错误。大多数关于 NLA 的信息都建议在 Private 和 Public 之间切换应该可以工作,但 DomainAuthenicated 似乎有点不同。

注册表方法没有以太网 2 的实际配置文件,因此也不能以这种方式更改。

反正有没有强制 TAP 适配器是公共的?OpenVPN 连接本身不会覆盖主网卡的默认网关,而是使用 10.0.0.0/8 子网。我使用route-nopull和覆盖路由的事实可能是 NLA 检测网络方式问题的一部分。 …

windows openvpn group-policy windows-server-2012-r2

10
推荐指数
1
解决办法
1万
查看次数

我可以简单地从任何网站购买专用 IP 地址并将它们分配给我的服务器吗?

正如问题所暗示的那样,我是否可以购买/获取专用/静态 IP 地址并将它们连接到我的 OpenVPN 服务器,以便我可以将每个 IP 地址分配给客户端?

openvpn centos static-ip

10
推荐指数
1
解决办法
2417
查看次数

VPN 服务器协议或在伊朗的诡计

希望这个问题符合论坛的规则。我们从伊朗访问国际互联网变得非常困难。只有某些特定的 VPN 可以工作。

您对我在伊朗建立 VPN 服务器有什么建议吗?例如,特定的协议——特定的技巧——使用特定类型的数据中心。

vpn openvpn datacenter

10
推荐指数
1
解决办法
5287
查看次数