测试效果
opv客户端192.168.1.175
opv服务器外侧网卡(隧道协议)192.168.1.176
opv服务器Tun0
opv服务器内侧网卡192.168.119.181
被访问内网主机192.168.119.182
topo
概述
opv组网
1、两个互相隔绝的网络(内网,外网)
2、中间设备充当opv服务器,硬件要求两个物理网口,两个网口分别接入两张网络
3、opv服务器上搭建opv服务,启用tun或者tap虚拟网卡构建第三张虚拟网段
4、opv服务器充当第三张网络的网关/dhcp等,为外网接入客户端分配第三张虚拟网段地址池地址
5、opv服务器通过iptables等方式配置第三张网段nat转发至内网
6、客户端通过外网连入opv服务器,启动虚拟网卡接入服务器的第三张网段并获得地址,第三张网络设备通过vpn隧道协议通信
7、客户端配置路由范围x.x.x.x/y=>隧道协议=>openvpn服务器外网端接收解析=>第三网段处理=>nat转发至内网端=>访问内网设备