Abra o Windows VPN, passe todo o tráfego através do servidor remoto

0

Objetivo: passar todas as informações (navegação na web, videogames, tráfego ftp / tftp, etc) através de uma rede remota antes de sair para a internet. Eu sou capaz de obter um gateway padrão no trabalho, mas não consigo resolver nenhum endereço IP. Minha configuração está abaixo. O problema pode ser um problema de firewall, mas desde que eu sou capaz de se conectar ao / ping o vpn-server, qualquer tráfego deve ser tratado pelo roteador da mesma maneira que o servidor vpn solicitando essa informação, não?

Cliente:

client
dev tun
proto udp
remote RemostHost.net 1192
resolv-retry infinite
nobind
persist-key
persist-tun

ca "C:\Program Files\OpenVPN\config\bot\ca.crt"
cert "C:\Program Files\OpenVPN\config\bot\Damien-Laptop.crt"
key "C:\Program Files\OpenVPN\config\bot\Damien-Laptop.key"
ns-cert-type server

comp-lzo
redirect-gateway

# Set log file verbosity.
verb 3

Servidor:

port 1192
proto udp
dev tun
ca "C:\Program Files (x86)\OpenVPN\config\ca.crt"
cert "C:\Program Files (x86)\OpenVPN\config\Server.crt"
key "C:\Program Files (x86)\OpenVPN\config\Server.key"  # This file should be kept secret
dh "C:\Program Files (x86)\OpenVPN\config\dh1024.pem"

server 10.53.0.0 255.255.255.240
ifconfig-pool-persist ipp.txt

keepalive 10 120

comp-lzo

;max-clients 100
;user nobody
;group nobody

persist-key
persist-tun
status openvpn-status.log


push "redirect-gateway"
route 192.168.1.1 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
keepalive 10 60

verb 3
;mute 20
    
por A_Elric 14.09.2014 / 05:32

2 respostas

0

Para contornar servidores DNS locais, instale uma retransmissão de DNS (não conheça nenhum para o Windows, desculpe) no seu servidor VPN e adicione a seguinte opção à configuração do seu servidor:

push "dhcp-option DNS 10.53.0.1"

Como alternativa, se você confiar em servidores DNS de terceiros, poderá usar algo como o DNS do Google:

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

Naturalmente, as solicitações de DNS para o Google ainda seriam encapsuladas.

Por outro lado, se você estiver bem com o DNS local, também poderá adicionar o bypass-dns flag a redirect-gateway .

    
por 19.09.2014 / 20:43
0

Se você estiver executando um servidor OpenVPN no Windows, parece que você precisa especificar 'dev-node' em vez de 'dev', como você tem na linha três da configuração do seu servidor.

O seguinte é da configuração de exemplo Cliente / Servidor do OpenVPN.net.

# Windows needs the TAP-Windows adapter name
# from the Network Connections panel if you
# have more than one.  On XP SP2 or higher,
# you may need to selectively disable the
# Windows firewall for the TAP adapter.
# Non-Windows systems usually don't need this.
;dev-node MyTap

Como fazer o OpenVPN

Veja também: Re: [Openvpn-users] --dev vs --dev-node

Espero que ajude!

    
por 19.09.2014 / 20:06