Добрый вечер, хотел бы попросить помощи, начал осваивать openvpn, так как у меня ubuntu я решил сразу искать инструкцию на форуме - вот нашёл ссылку https://help.ubuntu.com/10.04/serverguide/C/openvpn.html по ней и настраиваю, нашёл ещё перевод конфигурации openvpn. Собрал уже столько инструкций аж голова кругом и все пишут по разному. Я просто опишу, поправьте... Домашний компьютер(server) хочу соединить с двумя другими. модем 192.168.1.1 server 192.168.1.33 DynDNS dft.dyndns.com В модеме в настройках NAT я указал порт 1194
Вот встречается символ ; - он означает что строка закомментирована также как и символом #? Вот конфигурация которая на ubuntu.com local 172.18.100.101 - заменяем на 192.168.1.33
dev tap0 - вот тут есть 2 варианта - какой подходит мне, чем отличаются? # «dev tun» создаст маршрутизируемый IP туннель, # «dev tap» создаст ethernet туннель.
up «/etc/openvpn/up.sh br0» - эту строку я не нашёл в конфиге - куда её вставлять? down «/etc/openvpn/down.sh br0» - тоже отсутсвует
;server 10.8.0.0 255.255.255.0 - эту строку закомментируем если используем tap
server-bridge 172.18.100.101 255.255.255.0 172.18.100.105 172.18.100.200 - заменяем на 192.168.1.33 255.255.255.0 192.168.1.50 192.168.1.55
push «route 172.18.100.1 255.255.255.0» - заменяем на ip модема 192.168.1.1 255.255.255.0
push «dhcp-option DNS 172.18.100.20» - вот здесь мне нужно указать имя dft.dyndns.com?
push «dhcp-option DOMAIN example.com» - нужна мне эта строка домена нет?
tls-auth ta.key 0 # This file is secret - эта строка по умолчанию закомментирована
user nobody
group nogroup
И для чего нужны скрипты которые были прописаны в конфиге /etc/openvpn/up.sh #!/bin/sh
BR=$1 DEV=$2 MTU=$3 /sbin/ifconfig $DEV mtu $MTU promisc up /usr/sbin/brctl addif $BR $DEV
/etc/openvpn/down.sh #!/bin/sh
BR=$1 DEV=$2
/usr/sbin/brctl delif $BR $DEV /sbin/ifconfig $DEV down
Спасибо...