如何配置OpenVPN才能连接虚拟网卡

如何配置OpenVPN才能连接虚拟网卡,第1张

1、正常配置好服务器

2、修改注册表HKEY_LOCAL_MACHINE\SOFTWARE\OpenVPN-GUI\,silent_connection=1,service_only=1,show_balloon=0,show_script_window=0

3、删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run\Openvpn-gui

4、运行services.msc,修改OpenVPN Service服务为自动

这样系统启动时自动运行openvpn服务,而且没有任何显示

参考大佬链接搭建没有问题,在调试阶段不对 CentOS 7 搭建OpenVPN服务器_Centos7搭建vpn | abcdocker运维博客 (i4t.com)

每一个登陆的VPN客户端需要有一个证书,每个证书在同一时刻只可以一个客户端连接(可以修改配置文件)

生成过程比较慢,在此期间不要去中断它

启动成功会多一个 tun0的虚拟网卡

要导出对应的client端key 根证书 ca.crt , client.crt , client.key , ta.key

安装client http://down.i4t.com/openvpn-install-2.4.7-I606-Win10.exe

配置如下

如果一直链接不上请确认

我是在安全组卡了很久,这两只是client 与服务端链接成功,说明我们搭建openvpn已经完成了

这时已经可以直接登录到server端;

到这我们搭建openvpn已经完成了

这时已经可以直接登录到server端,但是无法登录局域网内的其他机器,因为server端未开转发

开转发还会遇到安全组问题,因此要使用SNAT替换访问的ip

参考链接 基础知识Iptables - (jianshu.com)

工具使用tcpdump 监听网卡 参考链接 tcpdump详细教程 - (jianshu.com)

#监听tun0网卡上访问 192.168.10.118数据

tcpdump -n -i tun0 host 192.168.10.118

在客户端ping ,发现有去无会,一看ip都是10.8.x.x 肯定无法过安全组,因此用iptables替换ip,整个服务就可用了


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/bake/7951931.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-11
下一篇2023-04-11

发表评论

登录后才能评论

评论列表(0条)

    保存