【问题标题】:OPENVPN route local net to remote server [closed]OPENVPN将本地网络路由到远程服务器[关闭]
【发布时间】:2016-05-07 03:15:57
【问题描述】:

我已经配置了一个从我的 debian 电脑到我的远程 debian 服务器的 openvpn 连接,它可以工作。其实我可以ping 10.0.0.1(服务器vpn中的地址)。

现在我想分享这个连接。我希望局域网上的其他客户端可以在没有 openvpn 客户端的情况下访问服务器。我该怎么做?

我的局域网标准地址是 192.168.2.x。如何设置192.168.2.123地址直接连接远程服务器?

【问题讨论】:

    标签: routes openvpn


    【解决方案1】:

    如果我理解正确,你想将地址 192.168.2.123 映射到远程可访问的 openvpn 服务器 10.0.0.1

    为了做到这一点,你需要做两件事

    1. 在您的 debian 电脑上为地址 192.168.2.123 创建一个别名。可以找到详细的操作方法here
    2. 设置您的 debian 电脑,将 192.168.2.123 的传入流量重写到远程服务器 10.0.0.1。

    为了设置转发,您需要先启用它,如下所示。

    echo 1 > /proc/sys/net/ipv4/ip_forward
    

    然后设置特定的防火墙规则来实际转发您的流量。这是一个如何执行此操作的示例。

    iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
    iptables -t nat -A PREROUTING -d 192.168.2.123 -j DNAT --to-destination 10.0.0.1
    

    注意: tun0 应该是你的 debian 电脑打开的隧道接口,eth0 是你的 debian 电脑上 ip 地址为 192.168.2.123 的接口。您的接口的实际名称可能是 sth。别的。 这将设置一个 NAT,有效地将来自 LAN 接口的流量映射到 VPN 中的地址。另请注意,此设置将要求您 LAN 中的客户端启动与远程 debian 服务器的任何连接。

    另一种解决方案是简单地将 LAN 接口的流量转发到隧道接口,如下所示。使用这种方法,您将能够使用它的内部 VPN ip 10.0.0.1 访问您的远程 debian 服务器。

    iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
    iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
    

    注意:另一端的 VPN 服务器不知道子网,其流量被转发给它。为了使服务器能够发回响应,您需要告诉它能够使用隧道到达您的 LAN 192.168.2.x。 Here 解释了如何做到这一点。此外,您还需要告诉您的客户有关普通网络接口上的附加路由。

    【讨论】:

    • 由于我不会说意大利语,我将在谷歌翻译提供的翻译基础上进行构建。据我了解,您创建了虚拟界面,该界面目前无法正常工作。您还想知道您使用的适配器类型是否会有所不同(tun/tap)?
    • 我更正了我的答案,因为我之前把你的问题弄错了。第一种方法应该是您正在寻找的。要回答您关于适配器类型的问题:您可以同时使用两者(您需要调整规则中指定的接口)。顺便说一句,我还更正了 IP 别名的链接,因为我看到我不小心提供了错误的链接...
    • 很抱歉,我用意大利语写错了,我的浏览器已自动将英语翻译成意大利语:/,我重复一遍:我使用了 tap0 接口,我在 debian 服务器上创建了虚拟接口但我不知道如何路由流量,我已经从 /etc/network/interfaces 文件中创建了虚拟接口,现在我试试你的解决方案:-) ...
    • 我试过了,但是我有一些问题,我已经启用了虚拟接口,我已经用这个 2 命令设置了路由:“iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE iptables - t nat -A PREROUTING -d 192.168.2.123 -j DNAT --to-destination 10.0.0.1" 现在我还在做什么?
    • 你的 vpn 两边是用 tap 还是 tun 接口?如果您使用 tun 接口,您应该能够通过将数据包发送到 LAN 上的地址 192.168.2.123 来访问您的远程服务器。至少如果您的 debian pc 上的 vpn 连接处于活动状态并且没有其他防火墙规则阻止它。还要确保转发处于活动状态。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-08-10
    • 2014-08-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多