Dois túneis OpenVPN para configuração de redes diferentes para funcionar simultaneamente no Linux

0

Eu tenho 1 máquina que possui configuração de túnel OpenVPN com 1 computador de rede externo. Agora eu quero adicionar outro computador de rede externa com um novo túnel.

Arquivo de configuração para o túnel em operação no momento

client
;dev tap
dev tun
;dev-node MyTap
;proto tcp
proto udp
;remote 99.99.99.98 1194
remote mywebsite.com 1194
remote 99.99.99.98 1194
;remote my-server-2 1194
;remote-random
resolv-retry infinite
nobind
;user nobody
;group nobody
persist-key
persist-tun
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
;mute-replay-warnings
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/client.crt
key /etc/openvpn/keys/client.key
ns-cert-type server
;tls-auth ta.key 1
;cipher x
comp-lzo
verb 3
;mute 20

Esta é a configuração do túnel VPN para o túnel atualmente em funcionamento. Agora estou tentando criar outro túnel que usa seus próprios ca.crt, client.crt e client.key

Este é outro arquivo de configuração para o segundo túnel

client
dev tun
proto tcp
remote 88.88.88.88
port 1000
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert 207.crt
key 207.key
ns-cert-type server
comp-lzo
verb 3
  1. Eu tentei adicionar a configuração ao mesmo arquivo de configuração, mas sem sorte. É possível adicionar outros detalhes à mesma configuração? arquivo ou criar um novo arquivo de configuração é uma obrigação?
  2. Se este não é realmente o caminho a seguir, quais são as outras opções?

Configuração

    
por springbooter99 09.03.2018 / 11:51

1 resposta

0

Você precisa separar o arquivo de configuração e a instância do OpenVPN para cada conexão. O pacote Debian (possivelmente similar em outras distribuições Linux) inicia uma instância do OpenVPN para cada arquivo de configuração em / etc / OpenVPN. As rotas para cada conexão não devem entrar em conflito.

    
por 14.06.2018 / 19:45