Доброго времени суток.
В связи с последними событиями, часть сотрудников хотят на удаленку пересадить. Настраиваю OpenVPN на Ubuntu Serser 20.04. Все настроил, но есть один косяк - tap0 после старта OpenVPN создается в дауне и пока не сделаешь ifconfig tap0 192.168.8.4 up соединения нет. Вручную на серваке ввел (скриптом даже), все работает


Вводные данные:


Внутренняя сеть предприятия 10.127.x.x
внешний IP пусть будет 1.2.3.4 (если в моей ошибке потребуется, пускай так выглядит)
на tap0 вешаю 192.168.8.4 (для примера как в конфиге, потом может переделаю)


port 1194


proto udp


dev tap0


ca keys/myvpn/ca.crt


cert keys/myvpn/myvpn.crt


key keys/myvpn/myvpn.key


dh keys/myvpn/dh2048.pem


server-bridge 192.168.8.4 255.255.255.0 192.168.8.128 192.168.8.254 #@@ tup0 enp6s0


crl-verify keys/myvpn/crl.pem


ifconfig-pool-persist servers/myvpn/logs/ipp.txt


cipher AES-256-CBC


user nobody


group nogroup


status servers/myvpn/logs/openvpn-status.log


log-append servers/myvpn/logs/openvpn.log


verb 3


mute 20


max-clients 100


keepalive 10 120


client-to-client


client-config-dir /etc/openvpn/servers/myvpn/ccd


comp-lzo


persist-key


persist-tun


ccd-exclusive


push «dhcp-option DNS 10.127.1.5»


push «dhcp-option DNS 10.127.1.6»


push «dhcp-option MyORG myorg.local»


push «route 10.127.0.0 255.255.0.0»


push «route 192.168.8.0 255.255.255.0»


Что я не доделал, что бы заработало на автомате?


Перезагрузку делаешь - только после ifconfig tap0 192.168.8.4 начинает работать.


Или я по каким-то древним инструкциям пытаюсь настроить и сейчас по другому более правильно настраивать доступ с домашних компов к своим рабочим?









 ,






URL записи