[问题] openvpn设定

楼主: ffrr ( )   2015-05-05 22:33:00
请问一下有架过openvpn的版友
我照着tour在ip分享器上架设openvpn
https://pafaf.wordpress.com/2007/04/17/wl500g-howto-install-openvpn-server/
目前可以成功建立连线 但只能够从电脑ping 10.8.0.1 跟10.8.0.2
从路由器上ping不到10.8.0.2
请问这是哪边设定有问题呢?
"client.ovpn"
remote 我的ip
dev tun0
ifconfig 10.8.0.2 10.8.0.1
secret static.key
"server.conf"
dev tun0
ifconfig 10.8.0.1 10.8.0.2
secret static.key
"iptables"
iptables -D INPUT -j DROP
iptables -I INPUT -p udp –dport 1194 -j ACCEPT
iptables -t nat -I PREROUTING -i eth1 -p udp –dport 1194 -j DNAT –to-destination $4:1194
iptables -A INPUT -j DROP
iptables -I INPUT -i tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -j ACCEPT
iptables -I FORWARD -o tun0 -j ACCEPT
iptables -I OUTPUT -o tun0 -j ACCEPT
作者: hizuki (ayaka)   2015-05-06 05:38:00
贴配置文件,不然鬼打墙
楼主: ffrr ( )   2015-05-06 06:53:00
上次的连结有错XDD
作者: hizuki (ayaka)   2015-05-07 03:01:00
列一下iptables在router的,感觉配置被覆蓋了client上remote写的是router ip对吧?
楼主: ffrr ( )   2015-05-07 17:51:00
我找到原因了 因为--dport 不能用- dport
作者: hizuki (ayaka)   2015-05-10 14:17:00
应该是在openvpn设置默认路由才对
楼主: ffrr ( )   2015-05-10 15:49:00
是在client端加入 redirect-gateway def1 吗?我已经有加入了,可是还是没有办法解析DNS Q_Q我试着直接连接ip 是可以连的 问题应该是出在DNS噜
作者: hizuki (ayaka)   2015-05-11 11:33:00
什么叫dns没法转?
楼主: ffrr ( )   2015-05-12 21:39:00
利用查询IP的网站 可以查询到IP是透过vpn连线因为显示的IP是vpn server的IP例如要连网站 不能用tw.yahoo.com 要用IP直接连线这应该是DNS没办法解析吧

Links booklink

Contact Us: admin [ a t ] ucptt.com