Назад | Перейти на главную страницу

Нет интернета через VPN-сервер

Недавно я опубликовал почти такую ​​же тему на этом форуме о неправильной настройке VPN. В конце концов, я решил этот вопрос, просто перенастроив с нуля серверную часть, и она начала нормально работать. Но с одной проблемой я столкнулся - у меня нет доступа в Интернет через мой VPN-сервер. Я использовал команду трассировки маршрута, чтобы определить, где останавливается трафик, и, очевидно, он останавливается на моем VPN-сервере. Я действительно не знаю, как с этим справиться. Кто-нибудь, помогите мне, пожалуйста :) Вот моя конфигурация сервера и конфигурация клиента. И да, мой VPN-сервер использует Debian 8.0, а со стороны клиента - Windows 7 и 10.

Конфигурация сервера.

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key  # This file should be kept secret
dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3

Конфигурация клиента. Примечание: IP-адрес сервера скрыт.

client
dev tun
proto udp
remote 107.155.1x4.1x2 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca "C:\\OVPN\\ca.crt"
cert "C:\\OVPN\\client1.crt"
key "C:\\OVPN\\client1.key"
ns-cert-type server
comp-lzo
verb 3

Любые предложения были бы действительно полезны. Спасибо!

push "redirect-gateway def1 bypass-dhcp"

Передача клиентам опции redirect-gateway приведет к тому, что весь сетевой IP-трафик, исходящий на клиентских машинах, будет проходить через сервер OpenVPN. Сервер необходимо будет настроить так, чтобы каким-то образом обрабатывать этот трафик., например, путем преобразования его в Интернет или маршрутизации через прокси-сервер HTTP.

После этого на сервере вам потребуется

  • включить также ip_forward
  • SNAT (или MASQUERADE) ваш VPN-трафик с использованием iptables или nftables