当前位置:首页 > CN2资讯 > 正文内容

openvpn linux客户端路由表设置

24小时前CN2资讯
老大在国外VPS上搭好了open×××的服务器端,早上我在本地弄好了linux客户端的基本设置,但是路由表这里花了很多时间。重要的原因是把很多知识都忘记了,下面来看看基本情况。

开启内核转发功能
[root@localhost ~]#echo 1 > /proc/sys/net/ipv4/ip_forward

首先给本地路由表里添加设置
[root@localhost ~]# route add -net 10.8.0.0/24 tun0
[root@localhost ~]# route add -net 192.168.100.0/24 eth0
[root@localhost ~]# route add -net 10.8.0.0/24 gw 10.8.0.1


出现的问题是内网和vpn的网络是可以互通的,但是不能上inter网,
首先是,没有开启vpn时 的路由表
[root@localhost ~]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
174.136.43.78   192.168.100.1   255.255.255.255 UGH   0      0        0 eth0
192.168.100.0   *               255.255.255.0   U     0      0        0 eth0
169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
default         192.168.100.1   0.0.0.0         UG    0      0        0 eth0

启动vpn
[root@localhost ~]# openvpn --config /etc/openvpn/vpnclient.conf
[root@localhost ~]# route
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.8.0.5        *               255.255.255.255 UH    0      0        0 tun0
174.136.43.78   192.168.100.1   255.255.255.255 UGH   0      0        0 eth0
192.168.100.0   10.8.0.5        255.255.255.0   UG    0      0        0 tun0
192.168.100.0   *               255.255.255.0   U     0      0        0 eth0
10.8.0.0        10.8.0.5        255.255.255.0   UG    0      0        0 tun0
169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
default         10.8.0.5        128.0.0.0       UG    0      0        0 tun0
128.0.0.0       10.8.0.5        128.0.0.0       UG    0      0        0 tun0
default         192.168.100.1   0.0.0.0         UG    0      0        0 eth0

上面蓝色字体哪条明显是有错误了,删掉
[root@localhost ~]# route del -net 192.168.100.0/24 gw 10.8.0.5
红色的哪条是vpn服务器每次启动默认添加的,需要从服务器上去掉这条记录
先从客户端这里临时删除
[root@localhost ~]# route del default netmask 128.0.0.0

现在看看路由表的情况
[root@localhost ~]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.8.0.5        *               255.255.255.255 UH    0      0        0 tun0
174.136.43.78   192.168.100.1   255.255.255.255 UGH   0      0        0 eth0
192.168.100.0   *               255.255.255.0   U     0      0        0 eth0
10.8.0.0        10.8.0.5        255.255.255.0   UG    0      0        0 tun0
169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
128.0.0.0       10.8.0.5        128.0.0.0       UG    0      0        0 tun0
default         192.168.100.1   0.0.0.0         UG    0      0        0 eth0

看一下外网能否连接
[root@localhost ~]# traceroute
traceroute to (66.249.89.99), 30 hops max, 40 byte packets
 1  192.168.100.1 (192.168.100.1)  0.635 ms  0.824 ms  1.005 ms
 2  172.16.70.254 (172.16.70.254)  4.642 ms  4.565 ms  4.484 ms
 3  222.90.193.1 (222.90.193.1)  7.605 ms  8.048 ms  8.950 ms
 4  117.36.124.1 (117.36.124.1)  4.301 ms  5.250 ms  5.714 ms
 5  222.91.155.1 (222.91.155.1)  4.690 ms  5.130 ms  5.597 ms
 6  61.134.0.121 (61.134.0.121)  5.844 ms  2.489 ms  1.855 ms
 7   (202.97.36.165)  50.088 ms  59.819 ms  48.866 ms
 8   (202.97.36.161)  150.520 ms  150.676 ms  152.912 ms
 9   (202.97.33.50)  51.427 ms  51.332 ms  51.749 ms
10   (202.97.34.126)  153.171 ms  153.563 ms  153.465 ms
11  * * *
12  * * *
13  209.85.249.195 (209.85.249.195)  86.633 ms  85.946 ms  86.052 ms
14  209.85.249.195 (209.85.249.195)  188.731 ms  187.873 ms  187.978 ms
15  (66.249.89.99)  86.672 ms  86.768 ms  97.648 ms
ok,好了可以用了


测一下vpn网络能否互通
[root@localhost ~]# ping 10.8.0.1
PING 10.8.0.1 (10.8.0.1) 56(84) bytes of data.
64 bytes from 10.8.0.1: icmp_seq=1 ttl=64 time=466 ms
64 bytes from 10.8.0.1: icmp_seq=2 ttl=64 time=470 ms
64 bytes from 10.8.0.1: icmp_seq=3 ttl=64 time=465 ms

ok ,可以使用。


注:如果有防火墙 还需要单独设置。





    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/31586.html

    分享给朋友:

    “openvpn linux客户端路由表设置” 的相关文章

    中国电信CN2网络连接不上?解密问题根源与高效解决方案

    在如今这个信息化高度发达的时代,网络已经成为我们生活中不可或缺的一部分。无论是工作、学习还是娱乐,稳定的网络连接都是基础保障。有时候我们可能会遇到网络连接不上或网络速度异常的问题,尤其是使用中国电信CN2网络的用户。如果您正在为“中国电信CN2网络连接不上”而烦恼,那么这篇文章将为您详细解析问题根源...

    JustHost评测:高性价比VPS服务的最佳选择

    JustHost是一家成立于2006年的俄罗斯主机商。多年来,它在VPS和服务器租用方面积累了相当的声誉,并建立了一个庞大的客户群体。刚开始时,它的目标是帮助用户实现更灵活、高效的网络解决方案,逐渐扩展到如今的多种服务提供。无论你是中小企业还是个人用户,JustHost的产品都能满足不同层次的需求。...

    inet.ws纽约:高性能VPS服务与折扣优惠码解析

    inet.ws是一家新兴的互联网服务提供商,成立于2020年。尽管公司年轻,但它凭借创新的VPS服务迅速在市场上占据了一席之地。最让人称道的是,inet.ws致力于为用户提供稳定和高效的云服务器体验,尤其是在他们的纽约数据中心,这里被认为是其最重要的运营点之一。 在发展的过程中,inet.ws不断完...

    购买DNS解锁服务器的最佳选择与配置指南

    在当今的信息时代,获取我们想要的内容常常并不像想象中那样简单。很多流媒体服务在不同地区的可用性有所限制,这使得我们在享受内容时常常受到阻碍。这时候,DNS解锁服务器就成为了解决这个问题的有效工具。DNS解锁技术通过修改服务器上的DNS设置,可以帮助用户突破地理限制,顺利访问各种国际流媒体服务。 我刚...

    选择香港机房的优势与服务:最理想的数据中心解决方案

    在当今数字化的时代,香港机房作为亚洲地区的数据中心枢纽,其重要性愈发凸显。随着全球对高效、安全、稳定数据处理需求的上升,香港凭借其优越的地理位置和完善的网络基础设施,已成为众多企业首选的托管与服务器服务地点。以高速网络连接、优质的BGP多线路接入以及高标准的设施著称,香港机房为客户提供了一系列的解决...

    Lightlayer在菲律宾的应用与优势:智能光电解决方案

    光电技术的迅速发展让我们有机会迎接许多新概念和新技术,其中Lightlayer便是一个值得关注的例子。在我第一次听到“Lightlayer”这个词时,它似乎蕴含了科技的无限可能。Lightlayer简单来说是一个光电解决方案,能够通过创新的方式来管理和优化光源。它不仅在设计上追求完美,更在功能上实现...