Tôi có một thiết lập khá giống sách giáo khoa với OpenVPN. Về phía máy chủ, tôi đang hiển thị mạng LAN cho các máy khách từ xa và đẩy một tuyến đường. Tôi có tuyến đường tĩnh trong cổng phía máy chủ trỏ các yêu cầu bị ràng buộc cho mạng con VPN tới Máy chủ OpenVPN, v.v.
Tôi tiếp tục có hành vi dễ vỡ, mặc dù. Chẳng hạn, rất nhiều lần các kết nối ssh từ máy khách vpn đến các máy trong thời gian chờ mạng LAN của máy chủ OpenVPN. Tôi hoàn toàn có thể khiến họ hết thời gian chờ cho đến khi tôi ping điểm đến một lần. Mỗi lần tôi làm điều đó, lần ping đầu tiên hết thời gian, các lần ping tiếp theo thành công và sau đó tôi có thể ssh.
Tôi đã thử sử dụng máy chủ OpenVPN 2.4 đi kèm với LinuxMint 20.1 (bản phân phối trên Máy chủ) và tôi đã thử OpenVPN 2.5.6 được biên dịch từ nguồn và dường như tôi nhận được kết quả tương tự.
Đây là thiết lập của tôi để tham khảo:
Mạng LAN của máy chủ
Cổng: 192.168.1.1 - có tuyến tĩnh [ 10.8.0.0/24 qua 192.168.1.31 ]
Máy chủ OpenVPN: 192.168.1.31
- bật chuyển tiếp ipv4
- bật chế độ promisc cho giao diện LAN
- ufw được cấu hình để cho phép tất cả các cổng 1194/udp, 22/tcp và chuyển tiếp theo cả hai hướng giữa tun0 và giao diện LAN)
192.168.1.121 - trình điều khiển hàng ngày của tôi (Linux) có bật SSH - không có quy tắc tường lửa nào được xác định
192.168.1.16 - một hộp Linux khác có bật SSH - không có quy tắc tường lửa nào được xác định
192.168.1.17 - hộp Windows 10 có bật máy tính từ xa và tắt tường lửa windows
mạng LAN khách hàng
Địa chỉ mạng: 192.168.11.0/24
1 Máy khách Linux trên DHCP
1 Máy khách Windows trên DHCP
Các hộp có IP là 192.168.1.16 và 192.168.1.121 là những hộp tôi đang cố gắng kết nối từ máy khách VPN và đang thể hiện hành vi trên.
Một điều kỳ lạ nữa là khi cố gắng sử dụng rdesktop để kết nối với RDP trên 192.168.1.17, Máy khách Linux VPN luôn có thời gian chờ GnuTLS và không thành công. Máy khách Windows VPN có cùng cấu hình VPN hoạt động liên tục để kết nối với RDP trên hộp đó.
Tôi rất sẵn lòng đăng bất kỳ tệp cấu hình hoặc đầu ra lệnh nào có liên quan, nhưng ban đầu tôi không muốn đưa tất cả chúng lên đây vì chúng rất dài và tôi tự hỏi liệu có ai khác đã gặp phải vấn đề này trước đây chưa. Các tệp cấu hình OpenVPN của tôi hầu hết là mặc định chỉ với bộ nội dung thông thường - tên khóa, IP từ xa của Máy chủ VPN, lệnh đẩy "tuyến đường...", v.v.