我已经设法使用 tap0 为完整的 IPv4 连接设置了 OpenVPN。现在我想对 IPv6 做同样的事情。
地址和网络设置(注意我的真实前缀被 2001:db8 替换):
2001:db8::100:0:0/96 my assigned IPv6 range
2001:db8::100:abc:0/112 OpenVPN IPv6 range
2001:db8::100:abc:1 tap0 (on server) (set as gateway on client)
2001:db8::100:abc:2 tap0 (on client)
2001:db8::1:2:3:4 gateway for server
Home laptop (tap0: 2001:db8::100:abc:2/112 gateway 2001:db8::100:abc:1/112)
| | | (running Kubuntu 10.10; OpenVPN 2.1.0-3ubuntu1)
| wifi | |
router |
| OpenVPN
INTERNET |
eth0 | /tap0
VPS (eth0:2001:db8::1:2:3:4/64 gateway 2001:db8::1)
(tap0: 2001:db8::100:abc:1/112)
(running Debian 6; OpenVPN 2.1.3-2)
Run Code Online (Sandbox Code Playgroud)
服务器具有本机 IPv4 和 IPv6 连接,客户端只有 …
是否可以在客户端设置client.conf文件以将特定主机/域解析为给定 IP。
例如,domain.tld 通常从 Internet NS 解析为 1.2.3.4
host domain.tld => 1.2.3.4
Run Code Online (Sandbox Code Playgroud)
我想在使用 openvpn client.conf 时强制 domain.tld 解析为 10.11.12.13
openvpn client.conf
host domain.tld => 10.11.12.13
Run Code Online (Sandbox Code Playgroud) 我正在使用匿名 VPN,但希望通过 SSH 访问内部计算机。
如何通过 SSH 访问我的内部计算机?当我执行ssh 98.123.45.6 时,连接超时。
在四处搜索时,我发现建议设置 iptables 规则、路由规则或将 ListenAddress 添加到 sshd_config。其中哪些适用于我的情况?
这是我的路线:
内核IP路由表 目标网关 Genmask Flags Metric Ref Use Iface 10.115.81.1 10.115.81.9 255.255.255.255 UGH 0 0 0 tun0 10.115.81.9 * 255.255.255.255 UH 0 0 0 tun0 50.1.2.3-sta ddwrt 255.255.255.255 UGH 0 0 0 eth0 192.168.1.0 * 255.255.255.0 U 202 0 0 eth0 169.254.0.0 * 255.255.0.0 U 204 0 0 vboxnet0 环回 * 255.0.0.0 U …
从性能和安全的角度来看,openvpn 应该使用哪种密码?
根据http://openvpn.net/index.php/open-source/documentation/howto.html#security,默认为 Blowfish,建议/示例是使用 AES-256-CBC,因为它的密钥大小较大. 256 位 AES 是最佳实践吗?
当我在公共场所时,我正在尝试在我的 VPS 上为自己设置 OpenVPN 服务器,使用本教程http://tipupdate.com/how-to-install-openvpn-on-ubuntu-vps/
但是,每当我尝试启动服务器时,它都会给我这个,
root@vps:~# /etc/init.d/openvpn start
* Starting virtual private network daemon(s)... * Autostarting VPN 'server' [fail]
Run Code Online (Sandbox Code Playgroud)
日志包含这个
Tue Dec 11 10:53:32 2012 Diffie-Hellman initialized with 1024 bit key
Tue Dec 11 10:53:32 2012 /usr/bin/openssl-vulnkey -q -b 1024 -m <modulus omitted>
Tue Dec 11 10:53:33 2012 TLS-Auth MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Dec 11 10:53:33 2012 ROUTE: default_gateway=UNDEF
Tue Dec 11 10:53:33 2012 Note: Cannot open TUN/TAP dev /dev/net/tun: No …Run Code Online (Sandbox Code Playgroud) 我重新启动了我的服务器,然后出现了一个奇怪的问题。我在 ArchLinux 上运行,客户端是 Ubuntu、Android 和 Mac。
问题是通过客户端访问互联网很慢,大约 2ko/s 并且慢慢停止。
但是直接从服务器下载一些东西到客户端是全速进行的。而且,显然,来自服务器的互联网全速(40 个月/秒)。
我不知道重启后发生了什么,但是这个问题在所有客户端上都存在,并且只与 openvpn 转发到互联网的流量有关。
编辑:用tcp试过,没有解决。编辑:测试了各种片段/mtu 设置,没有变化。
这是我所有的confs:
??<root@Alduin>-</etc/openvpn>-<1:45:07>-?
??? cat Alduin.conf ccd/Thunderaan
local 212.83.129.104
port 1194
proto udp
dev tun
ca keys/ca.crt
cert keys/Alduin.crt
key keys/Alduin.key
dh keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 10.8.0.1"
client-to-client
keepalive 5 60
ping-timer-rem
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
client-config-dir ccd
topology subnet
ccd from here +++++++++++++++
ifconfig-push 10.8.0.2 255.255.255.0
push "redirect-gateway def1"
Run Code Online (Sandbox Code Playgroud)
客户端配置:
client
dev tun
proto udp
remote …Run Code Online (Sandbox Code Playgroud) 我们的 Linux Ubuntu 配置确实有一个 DNS 服务器(绑定 9)。
并resolv.conf有其
nameserver 127.0.0.1
Run Code Online (Sandbox Code Playgroud)
openvpn在该 Linux 上使用客户端时,名称服务器不会更改(由 VPN 服务器),但我想x.y.z.t通过更改 openvpn 客户端配置将其设置 - 仅在 VPN 会话期间 - 到另一个特定的 DNS 服务器。
然后,当openvpn会话结束时,名称服务器应该回到127.0.0.1.
有没有一种“干净”的方式(即 openvpn 客户端配置文件中的一行)来做到这一点?
(注意:VPN 服务器配置不能更改)
我有一个加入域的 Windows Server 2012 R2 框,上面安装了 OpenVPN 2.3.13 客户端软件。当 VPN 连接处于活动状态时,NLA 将“以太网 2”(TAP 接口)连接放置在主 LAN NIC 旁边的域网络类别中。理想情况下,我希望能够将 VPN 接口分配给 Public 类别。我已经通过 PowerShell 尝试过,但不断收到此错误:
由于以下可能的原因之一,无法设置 NetworkCategory:未运行提升的 PowerShell;NetworkCategory 不能从“DomainAuthenticated”更改;由于组策略设置“网络列表管理器策略”,用户发起的对 NetworkCategory 的更改被阻止。在 line:1 char:1 + Set-NetConnectionProfile -InterfaceIndex 15 -NetworkCategory Public + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : PermissionDenied: (MSFT_NetConnect...72AADA665483}"): root/StandardCi...nnectionProfile) [Set-NetConnectionProfile], CimException +fullyQualifiedErrorId : MI RESULT 2,Set-NetConnectionProfile
15是“以太网2”的接口号
值得注意的是,我在提升的 PowerShell 会话中运行此命令,并尝试了所有可用的 GPO 策略,但不断抛出错误。大多数关于 NLA 的信息都建议在 Private 和 Public 之间切换应该可以工作,但 DomainAuthenicated 似乎有点不同。
注册表方法没有以太网 2 的实际配置文件,因此也不能以这种方式更改。
反正有没有强制 TAP 适配器是公共的?OpenVPN 连接本身不会覆盖主网卡的默认网关,而是使用 10.0.0.0/8 子网。我使用route-nopull和覆盖路由的事实可能是 NLA 检测网络方式问题的一部分。 …
正如问题所暗示的那样,我是否可以购买/获取专用/静态 IP 地址并将它们连接到我的 OpenVPN 服务器,以便我可以将每个 IP 地址分配给客户端?
希望这个问题符合论坛的规则。我们从伊朗访问国际互联网变得非常困难。只有某些特定的 VPN 可以工作。
您对我在伊朗建立 VPN 服务器有什么建议吗?例如,特定的协议——特定的技巧——使用特定类型的数据中心。
openvpn ×10
vpn ×3
ip ×2
centos ×1
clients ×1
datacenter ×1
dns-server ×1
group-policy ×1
host ×1
iptables ×1
ipv6 ×1
linux ×1
networking ×1
openssl ×1
resolution ×1
routing ×1
ssh ×1
ssl ×1
static-ip ×1
tap ×1
ubuntu-10.04 ×1
vps ×1
windows ×1