我正在使用ccd OpenVPN设置为每个用户制作静态密钥。
我的服务器configuration看起来像
cat openvpn.conf dev tun proto udp port 1194 ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server.crt key /etc/openvpn/easy-rsa/keys/server.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem user nobody group nogroup server 10.8.0.0 255.255.255.0 persist-key persist-tun status /var/log/openvpn-status.log verb 3 client-to-client push "route 10.8.0.0 255.255.255.0" client-config-dir ccd route 10.9.0.0 255.255.255.25 management localhost 7505 push "redirect-gateway def1" #push "redirect-gateway def1" #set the dns servers push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" log-append /var/log/openvpn comp-lzo
和CCD的用户看起来像
ifconfig-push 10.8.3.15 10.8.3.15
当任何VPNnetworking设备都可以访问默认configuration客户端,并且可以访问networking上的任何设备时,客户端不能从networking访问此ccdconfiguration的客户端,也不能访问/ ping任何VPNnetworking设备。
我浏览过周围,发现类似的问题,并根据他们改变configuration,但它并没有帮助我。
我如何让这个ccd客户端访问其他设备,并且这个客户端可以从其他OpenVPN设备访问?
从这里 :
每对ifconfig-push地址代表虚拟客户端和服务器IP端点。 它们必须从连续/ 30个子网中取得,以便与Windows客户端和TAP-Windows驱动程序兼容。 具体来说,每个端点对的IP地址中的最后一个八位字节必须从该集合中取出:
修复你的ccdconfiguration:
ifconfig-push 10.8.3.15 10.8.3.15
由于您有/ 30个networking, 10.8.3.15是10.8.3.15的广播地址,不能用作客户端IP。