我工作的公司已经决定使用OpenVPN来取代繁重的ssh使用( 正确的vpn来代替繁重的ssh使用 )
我试图设置OpenVPN桥接连接。 我可以通过与VPN服务器在同一networking上的机器进行连接。 不幸的是,我不能从局域网之外连接到VPN服务器。 来自WAN端口的连接失败,并显示WSAETIMEDOUT错误消息。
我在我的路由器(用于tcp和udp)转发端口1194到端口1194上的我的OpenVPN服务器。
有什么工具,我可以使用(例如Netcat)等,以帮助隔离问题,并排除我的设置疑难解答?
Ubuntu 10.04 LTS OpenVPN“服务器”私有LAN 192.168.10.0/24
客户:主要是Windows XP / Vista / Windows 7的机器。
的/ etc /networking/接口
auto lo iface lo inet loopback auto br0 iface br0 inet static address 192.168.10.95 network 192.168.10.0 netmask 255.255.255.0 broadcast 192.168.10.255 gateway 192.168.10.1 bridge_ports eth0 bridge_fd 9 bridge_hello 2 bridge_maxage 12 bridge_stp off auto eth0 iface eth0 inet dhcp
/etc/openvpn/server.conf
port 1194 dev tap0 up "/etc/openvpn/up.sh br0" down "/etc/openvpn/down.sh br0" ca ca.crt cert server.crt key server.key dh dh1024.pem server-bridge 192.168.10.95 255.255.255.0 192.168.10.50 192.168.10.80 tls-auth ta.key 0 user nobody group nogroup client-to-client duplicate-cn keepalive 10 120 cipher BF-CBC # Blowfish (default) comp-lzo persist-key persist-tun status openvpn-status.log verb 6 mute 20
up.sh #!/ bin / sh
BR=$1 DEV=$2 MTU=$3 /sbin/ifconfig $DEV mtu $MTU promisc up /usr/sbin/brctl addif $BR $DEV
down.sh #!/ bin / sh
BR=$1 DEV=$2 /usr/sbin/brctl delif $BR $DEV /sbin/ifconfig $DEV down
client.ovpn
client dev tap remote 192.168.10.184:1194 ca ca.crt cert maven-lunch.crt key maven-lunch.key tls-auth ta.key 1 ping 10 comp-lzo verb 6 mute 10
**编辑9/20/2010 18:00 EDT(@Zoredache)**
我正在使用wan地址(在这种情况下是10.1.2.129)。
我看到来自我的testing客户端的连接尝试(10.1.10.112)
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on any, link-type LINUX_SLL (Linux cooked), capture size 96 bytes 17:52:23.256396 IP 10.1.10.112.1638 > 192.168.10.184.1194: tcp 0 17:52:23.256415 IP 10.1.10.112.1638 > 192.168.10.184.1194: tcp 0
查看系统日志显示来自本地networking上断开的testing客户端的死连接:
tail -f / var / log / syslog
Sep 20 16:40:07 MavenVPNBox ovpn-server[1369]: maven-lunch/192.168.10.189:1754 TUN WRITE [92] Sep 20 16:40:07 MavenVPNBox ovpn-server[1369]: maven-lunch/192.168.10.189:1754 TCPv4_SERVER WRITE [133] to [AF_INET]192.168.10.189:1754: P_DATA_V1 kid=0 DATA len=132 Sep 20 16:40:07 MavenVPNBox ovpn-server[1369]: maven-lunch/192.168.10.189:1754 TCPv4_SERVER WRITE [181] to [AF_INET]192.168.10.189:1754: P_DATA_V1 kid=0 DATA len=180 Sep 20 16:40:08 MavenVPNBox ovpn-server[1369]: maven-lunch/192.168.10.189:1754 TCPv4_SERVER READ [133] from [AF_INET]192.168.10.189:1754: P_DATA_V1 kid=0 DATA len=132 Sep 20 16:40:08 MavenVPNBox ovpn-server[1369]: maven-lunch/192.168.10.189:1754 TUN WRITE [92] Sep 20 16:40:08 MavenVPNBox ovpn-server[1369]: maven-lunch/192.168.10.189:1754 TCPv4_SERVER WRITE [133] to [AF_INET]192.168.10.189:1754: P_DATA_V1 kid=0 DATA len=132 Sep 20 16:40:08 MavenVPNBox ovpn-server[1369]: maven-lunch/192.168.10.189:1754 Connection reset, restarting [-1] Sep 20 16:40:08 MavenVPNBox ovpn-server[1369]: maven-lunch/192.168.10.189:1754 SIGUSR1[soft,connection-reset] received, client-instance restarting Sep 20 16:40:08 MavenVPNBox ovpn-server[1369]: TCP/UDP: Closing socket
你已经改变你的client.ovpn使用WAN地址而不是192.168.10.184权利?
无论如何,至于testing。 在你的服务器上,为什么不只是为udp / 1194 tcpdump -qni any port 1194做一个tcpdump。 并查看是否有任何连接企图从外部实际到达服务器。 如果它们在您的边界设备上的防火墙或NAT设置没有问题。
另外检查你的/ var / log / syslog。 当客户端尝试连接时,通常openvpn日志条目将出现在那里。