Home > Cao (Page 3)

双网卡centos6.6搭建ovpn访问内网

openvpn服务配置文件内容如下:

vi /etc/openvpn/server.conf

port 1194

proto tcp

dev tun

ca ca.crt

cert ilanni.crt

key ilanni.key # This file should be kept secret

dh dh2048.pem

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt

push "route 192.168.0.0 255.255.255.0"(必需)

push "dhcp-option DNS 114.114.114.114"

client-to-client

duplicate-cn

keepalive 10 120

comp-lzo

persist-key

persist-tun

status openvpn-status.log

log openvpn.log

verb 3

 

客户端的配置文件没啥说的。

现在的状态连接后应该会分配一个10.8.0.x的ip,但是还是连不上内网

iptables里加一句

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j SNAT --to-source 192.168.0.202
将所有的10.8.0.0得网络nat到192.168.0.202的网卡上
这样就大功告成。