Ich habe mit dieser Anleitung einen CentOS 5 OpenVPN-Server eingerichtet.
Das Test - Client ist eine weitere CentOS 5, wo ich kopiert haben ca.crt
, client1.crt
, client1.key
und client.conf
zu.
Dabei sehe ich keine Fehler
openvpn --config client.conf
auf dem Client, und in den Serverprotokollen werden keine Fehlermeldungen angezeigt.
ifconfig
nur auf dem Client zeigt mich eth0
und lo
und Standard - Gateway in route
nicht zu dem OpenVPN - IP - Adresse geändert.
Frage
Woher weiß ich, ob eine VPN-Verbindung hergestellt wurde und funktioniert?
Welche Befehlsausgabe sollte ich erwarten?
Aktualisieren
Wenn ich mir dieses Howto ansehe, konfiguriert er iptable. Soll ich das auch machen
Update2
Das Problem könnte gewesen sein, dass mein Testclient eine VMware-VM war. Wenn ich es mit einem Bare-Metal-Client versuche, erhalte ich das tun0
Gerät.
Warum ich in einer VMware-VM keine OpenVPN-Verbindung haben kann, ist mir ein Rätsel, aber ich denke, es ist das Problem.
verb
zu9
und geben Sie die Ausgabe auf dem Client?tun0
Gerät ...Antworten:
Dies bedeutet, dass Ihre VPN-Verbindung nicht funktioniert. Bitte geben Sie uns die Ausgabe auf dem Client und protokolliert auf dem Server.
quelle
OpenVPN verwendet im Allgemeinen UDP , das zustandslos ist . Dies bedeutet, dass eine Tun-Schnittstelle für immer verfügbar sein kann, selbst wenn überhaupt keine Verbindung besteht, es sei denn, Sie haben eine Keepalive- Option konfiguriert.
Um zu sehen, ob die Verbindung besteht, aktivieren Sie Keepalive und führen ab und zu einen Ping-Test durch. Gib deine Server Konfiguration ein:
quelle