如何打开服务器上的OpenVPN端口(1194)?

我已经在我的CentOs VPS上安装了OpenVPN服务器,并成功启动

并尝试通过以下命令为其configurationiptables

iptables -A FORWARD -m state -–state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT iptables -A FORWARD -j REJECT iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to 209.54.48.68 

但我无法连接到它,所以我在我的电脑上运行nmap:

  nmap -p 1194 209.54.48.68

启动Nmap 5.21(http://nmap.org)于2011-12-27 22:28 IRST
 Nmap扫描报告209.54.48.68.nativehosting.com(209.54.48.68)
主机已启动(延迟0.53秒)。
港口国服务
 1194 / tcpclosures不明

 Nmap完成:在3.22秒内扫描1个IP地址(1个主机)

现在问题在哪里,我该如何解决? 为什么1194在安装OpenVPN后closures?

我遵循http://tipupdate.com/how-to-install-openvpn-on-centos-vps/进行安装和configuration。

只要注意,你的nmap扫描是针对TCP / 1194的。 默认情况下,OpenVPN将使用UDP / 1194,所以你的扫描,如指定,没有看在正确的地方。

在任何情况下,确保openvpn正在运行(ps auxw | grep openvpn)和Khaled发布的netstat命令。 如果你在iptables上有默认的DENY,你也需要打开UDP / 1194。

首先,您需要确保服务正在运行,并在预期的端口上进行侦听。 您可以使用:

 $ netstat -lnp 

其次,目前还不清楚你是在同一台服务器上还是在另一台服务器上运行iptables。 如果在另一台计算机上configuration了iptables,请确保启用IP转发。 如果这些规则应用在同一个VPN服务器上,则需要将接受规则添加到“INPUT”链中。

您是否需要在RH-Firewall-1-INPUT或INPUT链中打开端口?

 iptables -I RH-Firewall-1-INPUT -p udp -m udp --dport 1194 -j ACCEPT 

要么

 iptables -I INPUT -p udp -m udp --dport 1194 -j ACCEPT