У меня есть маршрутизатор asus RT-AC58U (прошивка 3.0.0.4.382_51899), и я успешно настроил OpenVPN. Вот мои собственные настройки: Пользовательские настройки OpenVPN
эти настройки автоматически создают файл
config.ovpn
# Automatically generated configuration
# Tunnel options
proto udp
multihome
port 1194
dev tun21
sndbuf 0
rcvbuf 0
keepalive 15 60
daemon vpnserver1
verb 3
status-version 2
status status 10
comp-lzo adaptive
plugin /usr/lib/openvpn-plugin-auth-pam.so openvpn
# Server Mode
server 10.8.0.0 255.255.255.0
client-config-dir ccd
client-to-client
duplicate-cn
route 10.8.0.8 255.255.255.128
push "route 192.168.1.0 255.255.255.0 vpn_gateway 500"
push "redirect-gateway def1"
push "dhcp-option DNS 192.168.1.1"
# Data Channel Encryption Options
auth SHA1
# TLS Mode Options
ca ca.crt
dh dh.pem
cert server.crt
key server.key
# Custom Configuration
Я знаю, что можно создать файл в каталоге ccd с помощью
ifconfig-push ip mask
, но я не могу их создать вручную все сгенерировано. Я могу включить специальные параметры клиента и добавить клиентов через пользовательский интерфейс, который создает каталог ccd с файлами клиентов, но сгенерированный контент выглядит следующим образом:
iroute 10.8.0.8 255.255.255.128
Можно ли назначать статические IP-адреса VPN-клиентов?
У меня также есть только один client.ovpn, который можно экспортировать, у которого всегда один и тот же CN == client
Мне удалось заставить его работать, выполнив следующие действия:
ssh username @ routerIp
/ jffs
. Создайте под ним некоторую конфигурационную структуру, например. / jffs / configs / openvpn / ccd
(используйте mkdir
) ccd
dir создайте файл с тем же именем, что и ваше имя пользователя VPN-клиента (например, touch nuc
) vi nuc
) ifconfig-push staticIP mask
( например ifconfig-push 10.0.8.10 255.255.255.0
) и сохранить exit
) «Custom Configuration»
: client-config-dir / jffs / configs / openvpn / ccd
Также не забудьте переключить Username / Пароль Auth. Только от
до «Да»
(в противном случае файлы конфигурации клиента должны быть названы CN клиента) Применить
Теперь вы можете подключиться с помощью vpn client, и вы получите настроенный IP (у меня 10.0.8.10)