openvpn网络基本拓扑图
- openvpn服务器参数配置
1)主要配置目录文件为cd /etc/openvpn /server.conf,包括服务器协议、端口、地址、加密及是否允许客户端子网通讯等。如下:
2)服务端创建ccd文件目录,然后进行相应客户端配置(以本例路由器客户端使用c6证书,自身网段为192.168.5.0举例),包括设置客户端或者指定的虚拟ip地址(ifconfig-push ip1 ip2)、本端网段ip设置(iroute 192.168.5.0 255.255.255.0)及推送所要访问到的对端客户端路由表等(push “route 192.168.2.0 255.255.255.0 ”),如c6。
2.路由器open客户端配置
1)登录web页面后,选择“虚拟专网”–“openvpn”,然后点击“编辑”,开始配置日志级别verb参数、comp_lzo压缩参数、keepaliveb保活、openvpn服务器地址remote、协议