LINUX.ORG.RU

История изменений

Исправление Architector, (текущая версия) :

Вот что заметил. При выключенной опции (строка закоментирована) ;push "redirect-gateway def1 bypass-dhcp" curl ident.me возврашает ip компьютера, а не сервера (что должно бы быть). При раскоментированной строке вообще не работает ничего (любое действие с сетью, будь то ping или curl, wget затихают после ввода команды).

Вот конфиг сервера

port 1294

proto tcp

dev tun

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/Myovpn.crt
key /etc/openvpn/keys/Myovpn.key  # This file should be kept secret

dh /etc/openvpn/keys/dh2048.pem

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist /var/log/openvpn/ipp.txt

;push "redirect-gateway def1 bypass-dhcp"

keepalive 10 120

tls-auth /etc/openvpn/keys/ta.key 0 # This file is secret

cipher AES-256-CBC

user openVPN
group openVPN

persist-key
persist-tun

status /var/log/openvpn/status.log
log-append  /var/log/openvpn/openvpn.log

verb 4

sndbuf 0
rcvbuf 0
topology subnet
auth SHA512

Конфиг клиента (.ovpn) без ключей

client

dev tun

proto tcp

remote IP 1294

resolv-retry infinite

nobind

persist-key
persist-tun

remote-cert-tls server

cipher AES-256-CBC

verb 3


sndbuf 0
rcvbuf 0
keepalive 10 120
auth SHA512

Исходная версия Architector, :

Вот что заметил. При выключенной опции (строка закоментирована) ;push "redirect-gateway def1 bypass-dhcp" curl ident.me возврашает ip компьютера, а не сервера (что должно бы быть). При раскоментированной строке вообще не работает ничего (любое действие с сетью, будь то ping или curl, wget затихают после ввода команды).

Вот конфиг сервера

port 1294

proto tcp

dev tun

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/Myovpn.crt
key /etc/openvpn/keys/Myovpn.key  # This file should be kept secret

dh /etc/openvpn/keys/dh2048.pem

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist /var/log/openvpn/ipp.txt

;push "redirect-gateway def1 bypass-dhcp"

keepalive 10 120

tls-auth /etc/openvpn/keys/ta.key 0 # This file is secret

cipher AES-256-CBC

user openVPN
group openVPN

persist-key
persist-tun

status /var/log/openvpn/status.log
log-append  /var/log/openvpn/openvpn.log

verb 4

sndbuf 0
rcvbuf 0
topology subnet
auth SHA512