OpenWRT OpenVPN(Server, Client) install > 에필로그

본문 바로가기

OpenWRT OpenVPN(Server, Client) install

페이지 정보

작성자 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 에필로그 댓글 1건 조회 4,496회 작성일 19-05-25 18:51

본문

공유기와 공유기를 서버, 클라이언트로 연결하는 경우다.

클라이언트 공유기의 LAN과 WIFI 모두가 OpenVPN 네트워크에 들어간다.

공유기에서 빌드하면 시간이 많이 걸린다.

보안에 그리 신경쓰지 않는다면 아래 인증서, 키파일 등을 그대로 가져다 써도 된다.

공유기의 사양을 감안해서 속도가 보통 12~13M 정도 나오도록 설정을 가볍게 했다.

 

[서버 쪽]

opkg update

opkg install openvpn-openssl

rm -f /etc/config/openvpn
vi /etc/config/openvpn
config openvpn 'OVPN'
   option config '/etc/openvpn/server.conf'
   option enabled '1'
chmod 600 /etc/config/openvpn
 
vi /etc/openvpn/server.conf
port 1194
proto udp
dev tun0
server 10.8.8.0 255.255.255.248
topology subnet
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
keepalive 10 120
max-clients 4
persist-key
persist-tun
status /tmp/openvpn-status.log
verb 3
user nobody
group nogroup
duplicate-cn
<dh>
-----BEGIN DH PARAMETERS-----

-----END DH PARAMETERS-----
</dh>
<tls-crypt>

</tls-crypt>
<ca>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----

-----END PRIVATE KEY-----
</key>
vi /etc/config/network
config interface 'OVPN'
   option proto 'none'
   option ifname 'tun0'
   option auto '1'
   option delegate '0'
vi /etc/config/firewall
config zone
   option name 'OVPN_FW'
   option input 'ACCEPT'
   option forward 'REJECT'
   option output 'ACCEPT'
   option network 'OVPN'
 
config rule
   option name 'OVPN_FW'
   option target 'ACCEPT'
   option src 'wan'
   option proto 'udp'
   option dest_port '1194'
 
config forwarding
   option dest 'wan'
   option src 'OVPN_FW'
service openvpn start
service firewall restart
 
[클라이언트 쪽]
 
opkg update
opkg install openvpn-openssl
rm -f /etc/config/openvpn
vi /etc/config/openvpn
config openvpn 'OVPN'
   option config '/etc/openvpn/vpnclient.conf'
   option enabled '1'
chmod 600 /etc/config/openvpn

vi /etc/config/network

config interface 'OVPN'
  option proto 'none'
  option ifname 'tun0'
  option auto '1'
  option delegate '0'
vi /etc/config/firewall
config zone
   option name 'OVPN_FW'
   option forward 'REJECT'
   option output 'ACCEPT'
   option network 'OVPN'
   option masq '1'
   option mtu_fix '1'
   option input 'REJECT'
 
config forwarding
   option dest 'OVPN_FW'
   option src 'lan'

vi /etc/openvpn/vpnclient.conf

client
dev tun
remote 서버주소 1194 udp
auth-nocache
remote-cert-tls server
nobind
verb 3
<tls-crypt>
-----BEGIN OpenVPN Static key V1-----

-----END OpenVPN Static key V1-----
</tls-crypt>
<ca>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----

-----END PRIVATE KEY-----
</key>

service network restart

service firewall restart
service openvpn start

댓글목록

에필로그 340건/2페이지
에필로그 목록
번호 제목 글쓴이 조회 날짜
325 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4747 03-21
324 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4604 06-23
323 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4581 09-06
322 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4545 08-27
321 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4514 05-29
320 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4502 03-11
열람중 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4497 05-25
318 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4458 08-28
317 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4381 01-29
316 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4369 05-31
315 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4235 06-23
314 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4160 02-06
313 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4072 06-27
312 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4067 02-28
311 no_profile 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 4065 04-06
게시물 검색
[문의] 전화 : 0707-443-0499 메일 : t8@t8.co.kr [분야] Linux, Unix, Windows DNS, 웹, WAS, 역방향프록시, 앱 SQL, 메일, 스트리밍, CDN SMB/CIFS, FTPs, NFS, AFP IKEv2, OpenVPN, WireGuard 대범위 DHCP, WiFi 종속포털, AAA DDoS 우회/분산, 랜섬웨어 대비 장애/재난/해킹시스템 복구 서비스/P2V 마이그레이션 XSS/웹쉘/인젝션/백도어 제거 서버 업그레이드/교체/이전 주문/맞춤/복합/간이서버 제작 특별/희귀/생소한 시스템 상담/구현 문제해결 외

Copyright © T8. All rights reserved.