OpenWRT OpenVPN(Server, Client) install > 에필로그

본문 바로가기

OpenWRT OpenVPN(Server, Client) install

페이지 정보

작성자 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 에필로그 댓글 1건 조회 4,529회 작성일 19-05-25 18:51

본문

공유기와 공유기를 서버, 클라이언트로 연결하는 경우다.

클라이언트 공유기의 LAN과 WIFI 모두가 OpenVPN 네트워크에 들어간다.

공유기에서 빌드하면 시간이 많이 걸린다.

보안에 그리 신경쓰지 않는다면 아래 인증서, 키파일 등을 그대로 가져다 써도 된다.

공유기의 사양을 감안해서 속도가 보통 12~13M 정도 나오도록 설정을 가볍게 했다.

 

[서버 쪽]

opkg update

opkg install openvpn-openssl

rm -f /etc/config/openvpn
vi /etc/config/openvpn
config openvpn 'OVPN'
   option config '/etc/openvpn/server.conf'
   option enabled '1'
chmod 600 /etc/config/openvpn
 
vi /etc/openvpn/server.conf
port 1194
proto udp
dev tun0
server 10.8.8.0 255.255.255.248
topology subnet
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
keepalive 10 120
max-clients 4
persist-key
persist-tun
status /tmp/openvpn-status.log
verb 3
user nobody
group nogroup
duplicate-cn
<dh>
-----BEGIN DH PARAMETERS-----

-----END DH PARAMETERS-----
</dh>
<tls-crypt>

</tls-crypt>
<ca>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----

-----END PRIVATE KEY-----
</key>
vi /etc/config/network
config interface 'OVPN'
   option proto 'none'
   option ifname 'tun0'
   option auto '1'
   option delegate '0'
vi /etc/config/firewall
config zone
   option name 'OVPN_FW'
   option input 'ACCEPT'
   option forward 'REJECT'
   option output 'ACCEPT'
   option network 'OVPN'
 
config rule
   option name 'OVPN_FW'
   option target 'ACCEPT'
   option src 'wan'
   option proto 'udp'
   option dest_port '1194'
 
config forwarding
   option dest 'wan'
   option src 'OVPN_FW'
service openvpn start
service firewall restart
 
[클라이언트 쪽]
 
opkg update
opkg install openvpn-openssl
rm -f /etc/config/openvpn
vi /etc/config/openvpn
config openvpn 'OVPN'
   option config '/etc/openvpn/vpnclient.conf'
   option enabled '1'
chmod 600 /etc/config/openvpn

vi /etc/config/network

config interface 'OVPN'
  option proto 'none'
  option ifname 'tun0'
  option auto '1'
  option delegate '0'
vi /etc/config/firewall
config zone
   option name 'OVPN_FW'
   option forward 'REJECT'
   option output 'ACCEPT'
   option network 'OVPN'
   option masq '1'
   option mtu_fix '1'
   option input 'REJECT'
 
config forwarding
   option dest 'OVPN_FW'
   option src 'lan'

vi /etc/openvpn/vpnclient.conf

client
dev tun
remote 서버주소 1194 udp
auth-nocache
remote-cert-tls server
nobind
verb 3
<tls-crypt>
-----BEGIN OpenVPN Static key V1-----

-----END OpenVPN Static key V1-----
</tls-crypt>
<ca>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----

-----END PRIVATE KEY-----
</key>

service network restart

service firewall restart
service openvpn start

댓글목록

에필로그 340건/16페이지
에필로그 목록
번호 제목 글쓴이 조회 날짜
115 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3708 02-08
114 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3890 05-31
113 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 15991 05-29
열람중 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4530 05-25
111 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4081 02-28
110 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3483 02-17
109 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3996 02-17
108 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3437 02-17
107 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3319 12-03
106 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3665 08-28
105 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3649 08-28
104 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4554 08-27
103 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 6320 06-25
102 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3388 07-13
101 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 3392 07-07
게시물 검색
[문의] 전화 : 0707-443-0499 메일 : t8@t8.co.kr [분야] Linux, Unix, Windows DNS, 웹, WAS, 역방향프록시, 앱 SQL, 메일, 스트리밍, CDN SMB/CIFS, FTPs, NFS, AFP IKEv2, OpenVPN, WireGuard 대범위 DHCP, WiFi 종속포털, AAA DDoS 우회/분산, 랜섬웨어 대비 장애/재난/해킹시스템 복구 서비스/P2V 마이그레이션 XSS/웹쉘/인젝션/백도어 제거 서버 업그레이드/교체/이전 주문/맞춤/복합/간이서버 제작 특별/희귀/생소한 시스템 상담/구현 문제해결 외

Copyright © T8. All rights reserved.