如何使用vps通过openvpn连接NAT后面的两台机器而无需访问VPS?

我有两台Linux机器在NAT路由器后面,我不能控制。 我想使用第三个可公开访问的服务器(一些便宜的vps)作为中间人,两个端点都可以连接。

我可以通过使VPS成为openvpn服务器来轻松实现这一目标,但是它可以访问端点之间的所有解密stream量。 我怎样才能configuration它,让中间人vps无法访问密钥(我计划使用共享密钥为此)。

只需使用两个openvpn -s – 一个提供连接层(baypassing NAT),另一个用于“encryption”。

此外,这将是很好用于内部类似TOR的项目。