转载:1234往事的BLOG 地址:http://jim123.blog.51cto.com/4763600/1839992 最近公司里的vpn服务器宕机了,恢复后发现vpn拨不通了,开始还以为是IS
转载:1234往事的BLOG
地址:http://jim123.blog.51cto.com/4763600/1839992
最近公司里的vpn服务器宕机了,恢复后发现vpn拨不通了,开始还以为是ISP封堵了端口,结果后面检查了下并没有后面就检查下服务器上的路由表和iptables也没有问题啊怎么回事,后来利用wif连接电脑检查了下客户端的路由表就发现问题了,因此就对openvpn的配置文件以及iptables做了一次优化,这里就不多说openvpn的安装部署了,想必在网上都可以找到很多的教程,虽然麻烦点但是总体来说还是不太难的以前安装的时候有参考过http://fengwan.blog.51cto.com/508652/1404435、http://ylw6006.blog.51cto.com/470441/1009004/等文章。
先说下openvpn的server.conf优化,这里建议使用tap桥接模式,它会创建一个以太网隧道,可以省得再去添加路由表,缺点就是不能在移动设备中使用,广播包会散发到虚拟网络中,可能极大消耗流量
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 |
|
windows下的client.ovpn配置文件
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 |
|
iptables里优化如下
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 |
|
如此openvpn优化完毕