有一个 openVPN 代理服务器网络的问题

2022-01-04 10:56:11 +08:00
 yestodayHadRain

服务端的配置

local 0.0.0.0     
port 9994     
proto tcp     
dev tun     
ca /etc/openvpn/ca.crt      
cert /etc/openvpn/server.crt       
key /etc/openvpn/server.key  
dh /etc/openvpn/dh.pem     
server 10.8.0.0 255.255.255.0     
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"      
push "dhcp-option DNS 8.8.8.8"        
client-to-client       
keepalive 10 120       
comp-lzo      
max-clients 100     
user openvpn       
group openvpn      
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log         /var/log/openvpn/openvpn.log
verb 3

客户端的配置

client
dev tun
proto tcp
remote [openVPN server ip] 9994
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert web.crt
key web.key
comp-lzo
verb 3

1837 次点击
所在节点    问与答
13 条回复
yaott2020
2022-01-04 12:37:01 +08:00
如果只是 tcp/udp ,建议使用代理,v2ray 可以考虑
maobukui
2022-01-04 12:51:57 +08:00
第一个问题没看明白。
第二个,多客户端接入,服务端开启 dhcp 。服务端配置中增加
option duplicate_cn '1'
yestodayHadRain
2022-01-04 12:54:24 +08:00
@maobukui 感谢大佬, 第一个问题就是我想在另外一台服务器里启动客户端,给服务器设置一个代理,但是启动客户端后 服务器的网络就出问题了,本地通过 ssh 链接不上服务器了
yestodayHadRain
2022-01-04 13:11:55 +08:00
@maobukui 刚刚加了这个参数试了下,发现还是不行。只有我本地链接的话可以看到分配了内网 ip ,但是服务端的配置文件里看不到客户端分配的 ip
sun2920989
2022-01-04 14:40:47 +08:00
只是代理调用 api 的话,推荐一下 v2ray/xray 之类的软件,挺方便的.还可以按域名 ip 之类的设置规则.不影响其他的地方.
yestodayHadRain
2022-01-04 15:21:29 +08:00
@sun2920989 可是想代理全局网络呀
sun2920989
2022-01-04 15:34:38 +08:00
@yestodayHadRain 不就是访问 api 么.为什么要代理全局网络呢.
neroxps
2022-01-04 17:05:26 +08:00
1 层 1 层排查,先解决 3 层的问题再往上查

VPN ping openvpn 服务器 IP 是否通,需要链接的应用是否和 openvpn 服务器在一起,如果不在一起那么路由是否可达?
yestodayHadRain
2022-01-04 17:13:21 +08:00
@sun2920989 本地有银行的客户端还有其他应用都要走代理
sun2920989
2022-01-04 17:26:11 +08:00
@yestodayHadRain 走不了本机的 sock5 代理吗.或者试试反代然后修改 api 地址这个思路呢.当然 vpn 如果搞定了肯定也是可以的.
defunct9
2022-01-04 17:33:37 +08:00
开 ssh ,让我上去看看
yestodayHadRain
2022-01-04 23:06:58 +08:00
@defunct9 大佬方便加个联系方式吗?
defunct9
2022-01-05 10:50:27 +08:00
搞定收工

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/826027

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX