Meine Frage: Wie verwende ich mein bereits vorhandenes OpenVPN-Setup, um sicheres Surfen im Internet und E-Mail-Überprüfung von offenen WLAN-Hotspots aus zu ermöglichen?
edit3 - Bride of Edit Die endgültige Lösung ist unten, aber falls niemand liest, dass die endgültige Lösung darin bestand, die Daten weiterzuleiten, mit:sudo -s echo 1 > /proc/sys/net/ipv4/ip_forward
edit2 Ich habe die Anweisungen im "How To" implementiert, aber alles, was ich bekomme, ist das Zeitlimit für meine Internetverbindung. Was ich getan habe war aktivieren push "redirect-gateway def1"
in der conf und dann setzen iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
. Dies ist, wie sie im Handbuch vorschlagen, aber es funktioniert nicht.
edit: Ich sehe in ihrem Handbuch, dass sie das erste Stück erklären, wie man das macht und dann sagen "Der Server muss konfiguriert werden, um mit diesem Verkehr irgendwie umzugehen" und ein paar Optionen anbieten. Aber das "irgendwie" hat mich abgehört, weil es so aussieht, als sollte es einen "besten Weg" geben, und ich bin mir nicht sicher, ob ich genug über die Optionen verstehe, um diesen Weg zu bestimmen.
Einige langatmige Details:
Ich verwende Ubuntu und habe OpenVPN und arbeite gut als Server. Mein Client-Computer stellt ebenfalls eine Verbindung her. Dadurch bekomme ich jedoch nur eine sichere Verbindung zu meinem Heimnetzwerk.
Ich möchte, dass ich über eine offene WLAN-Verbindung von überall sicher auf meinen VPN-Server zugreifen und im Internet surfen oder E-Mails abrufen kann. Ich bin häufig in China und einen sicheren, nicht gesperrten Zugang zu haben, wäre ein Segen (zumal ich gerne in Teehäusern und Cafés arbeite und bereits einmal ein Passwort beschnüffelt und gehackt habe).
Ich weiß bereits, wie man über SSH über einen SOCKS-Proxy tunnelt und dabei Folgendes verwendet:
ssh -ND 8887 -p 22 [email protected]
aber da ich OpenVPN habe, überlege ich mir, warum ich es nicht probiere. Also ... wie muss ich vorgehen, damit ich eine Verbindung zu meinem VPN und dem Surf herstellen und E-Mails nach Herzenslust abrufen kann (langsam, um sicherzugehen, aber zumindest sicher). Vielen Dank!
Der benötigte Befehl war:
sudo -s echo 1 > /proc/sys/net/ipv4/ip_forward
Beachten Sie das sudo -s ... aus irgendeinem Grund würde ein einfaches sudo es auf meinem Server nicht schneiden.
quelle
sudo
würde nicht funktionieren, da der Redirector (>
) als Ihr Benutzer ausgeführt wird, nicht als root (und Sie haben keine Berechtigung zum Schreiben/proc
).