正在加载...
分页: 1/1 第一页 1 最后页 [ 显示模式: 摘要 | 列表 ]

OpenVPN 分配固定IP

[ 2011/06/13 12:47 | by selboo ]
OpenVPN 分配固定IP

修改server.conf 添加一行:
client-config-dir /usr/local/openvpn-2.1.3/client

添加客户端固定IP
cat > /usr/local/openvpn-2.1.3/client/selboo
ifconfig-push 192.168.70.117 192.168.70.118
Ctrl+d

我之前配置为:
ifconfig-push 192.168.70.117 255.255.255.0

客户端连接就报错

Mon Jun 13 11:49:21 2011 There is a problem in your selection of --ifconfig endpoints [local=192.168.70.117, remote=255.255.255.0].  The local and remote VPN endpoints must e
Tags: ,
MTU 太大造成的连接不稳定
症状
刚连接上 OpenVPN 只用浏览器打开一两个页面时速度很正常,但随着流量加大网络就会开始阻塞,直到完全无法连接任何服务器。而且与 OpenVPN 服务器之间的连接容易自动断开。

解决方案
在 OpenVPN 服务器的 server.conf 里加入 mssfix 1300。此方案由 @yegle 提供。数字应该是他多次测试得出的较优选择,我试过设为 mssfix 1400 自己的 PC 没问题,而朋友的机器会速度奇慢。

DNS 污染造成的部分墙外网站无法访问
症状
连接 OpenVPN 后 Twitter 可以正常访问,被严重 DNS 污染的 Facebook 则会被浏览器提示无法连接。

解决方案
在 OpenVPN 服务器上使用 iptables 强行劫持客户端对任何 DNS 服务器的查询请求,将请求的目标 IP 地址修改为墙外的 DNS 服务器,例如 Google 的公共 DNS 服务器 8.8.8.8 和 8.8.
Tags: ,
分页: 1/1 第一页 1 最后页 [ 显示模式: 摘要 | 列表 ]