[問題] openvpn設定

作者: ffrr ( )   2015-05-05 22:33:00
請問一下有架過openvpn的版友
我照著tour在ip分享器上架設openvpn
https://pafaf.wordpress.com/2007/04/17/wl500g-howto-install-openvpn-server/
目前可以成功建立連線 但只能夠從電腦ping 10.8.0.1 跟10.8.0.2
從路由器上ping不到10.8.0.2
請問這是哪邊設定有問題呢?
"client.ovpn"
remote 我的ip
dev tun0
ifconfig 10.8.0.2 10.8.0.1
secret static.key
"server.conf"
dev tun0
ifconfig 10.8.0.1 10.8.0.2
secret static.key
"iptables"
iptables -D INPUT -j DROP
iptables -I INPUT -p udp –dport 1194 -j ACCEPT
iptables -t nat -I PREROUTING -i eth1 -p udp –dport 1194 -j DNAT –to-destination $4:1194
iptables -A INPUT -j DROP
iptables -I INPUT -i tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -j ACCEPT
iptables -I FORWARD -o tun0 -j ACCEPT
iptables -I OUTPUT -o tun0 -j ACCEPT
作者: hizuki (ayaka)   2015-05-06 05:38:00
貼配置文件,不然鬼打墙
作者: ffrr ( )   2015-05-06 06:53:00
上次的連結有錯XDD
作者: hizuki (ayaka)   2015-05-07 03:01:00
列一下iptables在router的,感覺配置被覆蓋了client上remote寫的是router ip對吧?
作者: ffrr ( )   2015-05-07 17:51:00
我找到原因了 因為--dport 不能用- dport
作者: hizuki (ayaka)   2015-05-10 14:17:00
應該是在openvpn設置默認路由才對
作者: ffrr ( )   2015-05-10 15:49:00
是在client端加入 redirect-gateway def1 嗎?我已經有加入了,可是還是沒有辦法解析DNS Q_Q我試著直接連接ip 是可以連的 問題應該是出在DNS嚕
作者: hizuki (ayaka)   2015-05-11 11:33:00
什麼叫dns沒法轉?
作者: ffrr ( )   2015-05-12 21:39:00
利用查詢IP的網站 可以查詢到IP是透過vpn連線因為顯示的IP是vpn server的IP例如要連網站 不能用tw.yahoo.com 要用IP直接連線這應該是DNS沒辦法解析吧

Links booklink

Contact Us: admin [ a t ] ucptt.com