Добрый вечер, хотел бы попросить помощи, начал осваивать openvpn, так как у меня ubuntu я решил сразу искать инструкцию на форуме - вот нашёл ссылку
https://help.ubuntu.com/10.04/serverguide/C/openvpn.html по ней и настраиваю, нашёл ещё перевод конфигурации openvpn. Собрал уже столько инструкций аж голова кругом и все пишут по разному.
Я просто опишу, поправьте где неправильно...
Домашний компьютер(server) хочу соединить с двумя другими.
модем 192.168.1.1
server 192.168.1.33
DynDNS dft.dyndns.com
В модеме в настройках NAT я указал порт 1194
Вот встречается символ ; - он означает что строка закомментирована также как и символом #?
Вот конфигурация которая на ubuntu.com
local 172.18.100.101 - заменяем на 192.168.1.33?
dev tap0 - вот тут есть 2 варианта - какой подходит мне, чем отличаются?
# "dev tun" создаст маршрутизируемый IP туннель,
# "dev tap" создаст ethernet туннель.
up "/etc/openvpn/up.sh br0" - эту строку я не нашёл в конфиге - куда её вставлять?
down "/etc/openvpn/down.sh br0" - тоже отсутсвует
;server 10.8.0.0 255.255.255.0 - эту строку закомментируем если используем tap
server-bridge 172.18.100.101 255.255.255.0 172.18.100.105 172.18.100.200 - заменяем на 192.168.1.33 255.255.255.0 192.168.1.50 192.168.1.55?
push "route 172.18.100.1 255.255.255.0" - заменяем на ip модема 192.168.1.1 255.255.255.0?
push "dhcp-option DNS 172.18.100.20" - вот здесь мне нужно указать имя dft.dyndns.com?
push "dhcp-option DOMAIN example.com" - нужна мне эта строка если домена нет?
tls-auth ta.key 0 # This file is secret - эта строка по умолчанию закомментирована
user nobody
group nogroup
И для чего нужны скрипты которые были прописаны в конфиге
/etc/openvpn/up.sh
#!/bin/sh
BR=$1
DEV=$2
MTU=$3
/sbin/ifconfig $DEV mtu $MTU promisc up
/usr/sbin/brctl addif $BR $DEV
/etc/openvpn/down.sh
#!/bin/sh
BR=$1
DEV=$2
/usr/sbin/brctl delif $BR $DEV
/sbin/ifconfig $DEV down