我已经在我的CentOs VPS上安装了OpenVPN服务器,并成功启动
并尝试通过以下命令为其configurationiptables:
iptables -A FORWARD -m state -–state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT iptables -A FORWARD -j REJECT iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to 209.54.48.68
但我无法连接到它,所以我在我的电脑上运行nmap:
nmap -p 1194 209.54.48.68 启动Nmap 5.21(http://nmap.org)于2011-12-27 22:28 IRST Nmap扫描报告209.54.48.68.nativehosting.com(209.54.48.68) 主机已启动(延迟0.53秒)。 港口国服务 1194 / tcpclosures不明 Nmap完成:在3.22秒内扫描1个IP地址(1个主机)
现在问题在哪里,我该如何解决? 为什么1194在安装OpenVPN后closures?
我遵循http://tipupdate.com/how-to-install-openvpn-on-centos-vps/进行安装和configuration。
只要注意,你的nmap扫描是针对TCP / 1194的。 默认情况下,OpenVPN将使用UDP / 1194,所以你的扫描,如指定,没有看在正确的地方。
在任何情况下,确保openvpn正在运行(ps auxw | grep openvpn)和Khaled发布的netstat命令。 如果你在iptables上有默认的DENY,你也需要打开UDP / 1194。
首先,您需要确保服务正在运行,并在预期的端口上进行侦听。 您可以使用:
$ netstat -lnp
其次,目前还不清楚你是在同一台服务器上还是在另一台服务器上运行iptables。 如果在另一台计算机上configuration了iptables,请确保启用IP转发。 如果这些规则应用在同一个VPN服务器上,则需要将接受规则添加到“INPUT”链中。
您是否需要在RH-Firewall-1-INPUT或INPUT链中打开端口?
iptables -I RH-Firewall-1-INPUT -p udp -m udp --dport 1194 -j ACCEPT
要么
iptables -I INPUT -p udp -m udp --dport 1194 -j ACCEPT