opnevpn tap linuxクライアント

opnevpnでのブリッジ(tap)接続でlinuxのクライアントで苦しんだ。結果としてはサーバー側の設定が必要だった?でもちょっとげせんのよね。

サーバー側でserver-bridgeを指定してやらんと、クライアントがipアドレスをもらえない。
windowsのクライアントならもらえるのだが・・・・・・
ちなみにserver-bridge 192.168.0.251 255.255.255.0はサーバーのipアドレスとネットマスク。
後の192.168.0.240 192.198.0.245はクライアントに配布するipアドレスの範囲。

あと、Linuxクライアントは DNSをresolv.conで設定いてやらんと、うまくいかない。
DNSをプライマリー、セカンダリー設定していると3つ目に追加されるのだが、ちゃんと名前引きしてくれないようだ。


サーバー側の.conf
port 1194
tls-server 
proto  udp
dev tap
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/vpn.crt
key /etc/openvpn/easy-rsa/keys/vpn.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server-bridge 192.168.0.251 255.255.255.0 192.168.0.240 192.168.0.245
client-to-client
keepalive 10 120
comp-lzo
log-append /var/log/openvpn-brig-server.log
status /etc/openvpn/openvpn-brig-server.log
persist-key
persist-tun
verb 3
クライアント側の.conf
tls-client
proto udp
dev tap
remote 10.20.25.50 1194

pull
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/vpn.crt
key /etc/openvpn/easy-rsa/keys/vpn.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
 comp-lzo
persist-key
persist-tun
verb 3

コメント

このブログの人気の投稿

Windows10デフォルトゲートウェアに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題