tôi có máy chủ openvpn trên vps
và tôi có ứng dụng khách ubuntu ở nhà
trong vps tôi có thể ping tất cả ip cục bộ trên nhà của tôi
IP máy khách Ubuntu là 10.8.0.10 và mạng cục bộ là 192.168.88.0
bây giờ tôi muốn truy cập ip cục bộ qua vps ip
giống như tôi có trong máy chủ phương tiện gia đình trên 192.168.88.102:5111
tôi muốn truy cập nó trên vps ip với bất kỳ cổng nào tôi chọn như (8.9.8.121:5111)
tôi làm nó như thế nào ?
tôi hy vọng câu hỏi của tôi là rõ ràng
cổng 1194
proto udp
nhà phát triển điều chỉnh
người dùng không ai
nhóm không có nhóm
phím kiên trì
kiên trì điều chỉnh
lưu giữ 10 120
mạng con cấu trúc liên kết
máy chủ 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir ccd
tuyến đường 192.168.88.0 255.255.255.0
khách hàng đến khách hàng
đẩy "tuyến đường 192.168.88.0 255.255.255.0"
đẩy "DNS tùy chọn dhcp 94.140.14.14"
đẩy "DNS tùy chọn dhcp 94.140.15.15"
đẩy "chuyển hướng cổng def1 bỏ qua-dhcp"
dh không
ecdh-đường cong prime256v1
tls-crypt tls-crypt.key
crl-xác minh crl.pem
ca ca.crt
máy chủ chứng chỉ_xihZuwA8cDxWraST.crt
khóa server_xihZuwA8cDxWraST.key
xác thực SHA256
mật mã AES-128-GCM
mật mã ncp AES-128-GCM
máy chủ tls
tls-phiên bản-tối thiểu 1.2
mật mã tls TLS-ECDHE-ECDSA-VỚI-AES-128-GCM-SHA256
client-config-dir /etc/openvpn/ccd
trạng thái /var/log/openvpn/status.log
động từ 3
ccd cho máy khách ubuntu
ifconfig-push 10.8.0.10 255.255.255.0
tuyến đường 192.168.88.0 255.255.255.0
khách hàng
proto udp
rõ ràng-thoát-thông báo
từ xa 8.000 1194
nhà phát triển điều chỉnh
giải quyết-thử lại vô hạn
quý tộc
phím kiên trì
kiên trì điều chỉnh
máy chủ từ xa-cert-tls
verify-x509-tên server_xihZuwA8cDxWraST tên
xác thực SHA256
auth-nocache
mật mã AES-128-GCM
khách hàng tls
tls-phiên bản-tối thiểu 1.2
mật mã tls TLS-ECDHE-ECDSA-VỚI-AES-128-GCM-SHA256
bỏ qua-unknown-option khối-bên ngoài-dns
setenv opt block-outside-dns # Ngăn rò rỉ DNS Windows 10
động từ 3
Ubuntu
iptables -A FORWARD -i tun0 -j CHẤP NHẬN
iptables -A FORWARD -i tun0 -o eno2 -m state --state LIÊN QUAN, THÀNH LẬP -j CHẤP NHẬN
iptables -A FORWARD -i eno2 -o tun+ -j CHẤP NHẬN
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eno2 -j MASQUERADE
Trân trọng