훅크선장의 전함님 블로그에서 내용을 발췌해서 수정합니다.
. VPN tun 디바이스 IP 알아내기
.ovpn 설정파일에 있는 그대로,
“redirect-gateway def1” 내용 그대로 두고 VPN에 접속
서버 설정과 관계가 있으면, 현재 우리 VPN 네트워크는 192.168.210.1 네트워크 사용중
2. server.conf 설정파일 수정
VPN 설정파일에서
“redirect-gateway def1” 라인을 제거
대신
push " route [VPN영역에붙은 네트워크 대역] 255.255.255.0 vpn_gateway"
을 추가
ex) 10.1.1.0/24 네트워크가 VPN 영역 192.168.20.0/24 네트워크에 연결되어 있다면, (방화벽은 미리 서버측에서 이미 열어놓고 있는 상태여야만 함)
3. 다시 VPN 을 접속해서,
ping 192.168.20.1
ping 10.1.1.1
명령으로 라우팅이 정상임을 확인한 다음,
ping www.centos.org 등으로 인터넷이 동작하는 것을 확인
traceroute 명령 등으로, 현재 원래의 인터넷 라인으로 패킷이 나가는 것을 확인해도 됨.
'네트워크,보안' 카테고리의 다른 글
OpenWrt TAP 셋팅 (0) | 2019.12.26 |
---|---|
Openvpn -Monitor 사용법 및 튜닝 (0) | 2019.12.26 |
OpenVPN-TAP 우분투계열에서 자동으로 랜카드 올리기 (0) | 2019.12.24 |
OPENVPN 여러 인스턴스 돌릴때 몇 가지 셋팅 고정하기. (0) | 2019.10.24 |
PiVPN 멀티로 돌리는 옵션 (0) | 2019.10.21 |