เชนเซเช เชคเซเชฐเชฃ เชญเซเชเซเชฒเชฟเช เชฐเซเชคเซ เชฆเซเชฐเชจเชพ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเซเชธเชฎเชพเช เชจเซเชเชตเชฐเซเชเชจเซ เชธเชเชฏเซเชเชฟเชค เชเชฐเชตเชพเชจเซ เชฎเชพเชฐเซ เช
เชจเซเชญเชต เชถเซเชฐ เชเชฐเชตเชพ เชฎเชพเชเชเซ เชเซเช, เชเซเชฎเชพเชเชฅเซ เชชเซเชฐเชคเซเชฏเซเช เชเช เชธเชพเชฎเชพเชจเซเชฏ เชจเซเชเชตเชฐเซเชเชฎเชพเช OpenWRT เชธเชพเชฅเซ เชเซเชเชตเซ เชคเชฐเซเชเซ เชฐเชพเชเชเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ. เชธเชฌเชจเซเช เชฐเซเชเซเชเช เชธเชพเชฅเซ L3 เช
เชจเซ เชฌเซเชฐเชฟเชเชฟเชเช เชธเชพเชฅเซ L2 เชตเชเซเชเซ เชจเซเชเชตเชฐเซเชเชจเซ เชธเชเชฏเซเชเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชชเชฆเซเชงเชคเชฟ เชชเชธเชเชฆ เชเชฐเชคเซ เชตเชเชคเซ, เชเซเชฏเชพเชฐเซ เชฌเชงเชพ เชจเซเชเชตเชฐเซเช เชจเซเชกเซเชธ เชเช เช เชธเชฌเชจเซเชเชฎเชพเช เชนเชถเซ, เชคเซเชฏเชพเชฐเซ เชฌเซเชเซ เชชเชฆเซเชงเชคเชฟเชจเซ เชชเซเชฐเชพเชงเชพเชจเซเชฏ เชเชชเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเซ เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเชตเซเช เชตเชงเซ เชฎเซเชถเซเชเซเชฒ เชเซ, เชชเชฐเชเชคเซ เชตเชงเซ เชคเชเซ เชชเซเชฐเซ เชชเชพเชกเซ เชเซ, เชเชพเชฐเชฃ เชเซ เชชเชพเชฐเชฆเชฐเซเชถเช เชตเซเช-เชเชจ-เชฒเซเชจ เช
เชจเซ เชกเซเชเชฒเชเชจเช เชจเซเชเชตเชฐเซเชเชฎเชพเช เชเซเชเซเชจเซเชฒเซเชเซเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซเช เชเชฏเซเชเชจ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช.
เชญเชพเช 1: เชชเซเชทเซเช เชญเซเชฎเชฟ
เชเชชเชจเชตเซเชชเซเชเชจเชจเซ เชถเชฐเซเชเชคเชฎเชพเช เช เชเชพเชฐเซเชฏเชจเชพ เช เชฎเชฒเซเชเชฐเชฃ เชฎเชพเชเซ เชชเซเชฐเซเชเซเชเซเชฒ เชคเชฐเซเชเซ เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเชพเชฐเชฃ เชเซ, เชชเซเชฐเชฅเชฎ, เชคเซ เชเช เชเซเชช เชเชชเชเชฐเชฃ เชฌเชจเชพเชตเซ เชถเชเซ เชเซ เชเซ เชเซเชเชชเชฃ เชธเชฎเชธเซเชฏเชพ เชตเชฟเชจเชพ เชฌเซเชฐเชฟเชเชฎเชพเช เชเชฎเซเชฐเซ เชถเชเชพเชฏ เชเซ, เช เชจเซ เชฌเซเชเซเช, เชเชชเชจเชตเซเชชเซเชเชจ TCP เชชเซเชฐเซเชเซเชเซเชฒ เชชเชฐ เชเชพเชฎเชเซเชฐเซเชจเซ เชธเชฎเชฐเซเชฅเชจ เชเชชเซ เชเซ, เชเซ เชชเชฃ เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชนเชคเซเช, เชเชพเชฐเชฃ เชเซ เชเซเชเชชเชฃ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเช เชธเชฎเชฐเซเชชเชฟเชค IP เชธเชฐเชจเชพเชฎเซเช เชจเชนเซเชคเซเช, เช เชจเซ เชนเซเช STUN เชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชฎเชพเช เช เชธเชฎเชฐเซเชฅ เชนเชคเซ, เชเชพเชฐเชฃ เชเซ เชเซเชเชฒเชพเช เชเชพเชฐเชฃเซเชธเชฐ เชฎเชพเชฐเชพ ISP เชคเซเชฎเชจเชพ เชจเซเชเชตเชฐเซเชเซเชธเชฎเชพเชเชฅเซ เชเชตเชคเชพ UDP เชเชจเซเชเซเชถเชจเซเชธเชจเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเซ เชเซ, เชเซเชฏเชพเชฐเซ TCP เชชเซเชฐเซเชเซเชเซเชฒเซ เชฎเชจเซ SSH เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชญเชพเชกเซ เชฒเซเชงเซเชฒเชพ VPS เชชเชฐ VPN เชธเชฐเซเชตเชฐ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชนเชคเซ. เชนเชพ, เช เช เชญเชฟเชเชฎ เชเช เชฎเซเชเซ เชญเชพเชฐ เชเชชเซ เชเซ, เชเชพเชฐเชฃ เชเซ เชกเซเชเชพ เชฌเซ เชตเชพเชฐ เชเชจเซเชเซเชฐเชฟเชชเซเช เชฅเชฏเซเชฒ เชเซ, เชชเชฐเชเชคเซ เชนเซเช VPS เชจเซ เชฎเชพเชฐเชพ เชเชพเชจเชเซ เชจเซเชเชตเชฐเซเชเชฎเชพเช เชฆเชพเชเชฒ เชเชฐเชตเชพ เชฎเชพเชเชเชคเซ เชจ เชนเชคเซ, เชเชพเชฐเชฃ เชเซ เชนเชเซ เชชเชฃ เชคเซเชจเชพ เชชเชฐ เชคเซเชคเซเชฏ เชชเชเซเชทเซเชจเซเช เชจเชฟเชฏเชเชคเซเชฐเชฃ เชฎเซเชณเชตเชตเชพเชจเซเช เชเซเชเชฎ เชนเชคเซเช, เชคเซเชฅเซ, เชเชตเชพ เชเชชเชเชฐเชฃ เชฐเชพเชเชตเชพเชฅเซ เชนเซเชฎ เชจเซเชเชตเชฐเซเช เชชเชฐ เช เชคเซเชฏเชเชค เช เชจเชฟเชเซเชเชจเซเชฏ เชนเชคเซเช เช เชจเซ เชฎเซเชเชพ เชเชตเชฐเชนเซเชก เชธเชพเชฅเซ เชธเซเชฐเชเซเชทเชพ เชฎเชพเชเซ เชเซเชเชตเชฃเซ เชเชฐเชตเชพเชจเซเช เชจเชเซเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช.
เชฐเชพเชเชเชฐ เชชเชฐ เชชเซเชฐเซเชเชจเซ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพ เชฎเชพเชเซ เชเซ เชเซเชจเชพ เชชเชฐ เชธเชฐเซเชตเชฐ เชเชฎเชพเชตเชตเชพเชจเซเช เชเชฏเซเชเชจ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, sshtunnel เชชเซเชฐเซเชเซเชฐเชพเชฎเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชนเชคเซ. เชนเซเช เชคเซเชจเชพ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชจเซ เชเชเชฟเชฒเชคเชพเชเชจเซเช เชตเชฐเซเชฃเชจ เชเชฐเซเชถ เชจเชนเซเช - เช เชเชเชฆเชฎ เชธเชฐเชณเชคเชพเชฅเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชนเซเช เชซเชเซเชค เชจเซเชเชง เชเชฐเซเช เชเซเช เชเซ เชคเซเชจเซเช เชเชพเชฐเซเชฏ TCP เชชเซเชฐเซเช 1194 เชจเซ เชฐเชพเชเชเชฐเชฅเซ VPS เชชเชฐ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพเชจเซเช เชนเชคเซเช. เชเชเชณ, OpenVPN เชธเชฐเซเชตเชฐเชจเซ tap0 เชเชชเชเชฐเชฃ เชชเชฐ เชเซเช เชตเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเซ br-lan เชฌเซเชฐเชฟเช เชธเชพเชฅเซ เชเซเชกเชพเชฏเซเชฒ เชนเชคเซเช. เชฒเซเชชเชเซเชชเชฎเชพเชเชฅเซ เชจเชตเชพ เชฌเชจเชพเชตเซเชฒเชพ เชธเชฐเซเชตเชฐเชจเซเช เชเชจเซเชเซเชถเชจ เชคเชชเชพเชธเซเชฏเชพ เชชเชเซ, เชคเซ เชธเซเชชเชทเซเช เชฅเช เชเชฏเซเช เชเซ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเชเชจเซ เชตเชฟเชเชพเชฐ เชชเซเชคเชพเชจเซ เชจเซเชฏเชพเชฏเซ เช เซเชฐเชตเซเชฏเซ เช เชจเซ เชฎเชพเชฐเซเช เชฒเซเชชเชเซเชช เชฐเชพเชเชเชฐเชจเชพ เชจเซเชเชตเชฐเซเชเชจเซเช เชธเชญเซเชฏ เชฌเชจเซเชฏเซเช, เชเซ เชเซ เชคเซ เชญเซเชคเชฟเช เชฐเซเชคเซ เชคเซเชฎเชพเช เชจ เชนเชคเซเช.
เชฎเชพเชฎเชฒเซ เชจเชพเชจเซ เชฐเชนเซเชฏเซ: เชตเชฟเชตเชฟเชง เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเซเชธเชฎเชพเช IP เชธเชฐเชจเชพเชฎเชพเชเชจเซเช เชตเชฟเชคเชฐเชฃ เชเชฐเชตเซเช เชเชฐเซเชฐเซ เชนเชคเซเช เชเซเชฅเซ เชเชฐเซเชจเซ เชคเซเช เชธเชเชเชฐเซเชท เชจ เชเชฐเซ เช
เชจเซ เชฐเชพเชเชเชฐเชจเซ OpenVPN เชเซเชฒเชพเชฏเชเช เชคเชฐเซเชเซ เชเซเช เชตเซ.
เชจเซเชเซเชจเชพ เชฐเชพเชเชเชฐ IP เชธเชฐเชจเชพเชฎเชพเช เช
เชจเซ DHCP เชธเชฐเซเชตเชฐ เชฐเซเชจเซเช เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชนเชคเซ:
- 192.168.10.1 เชถเซเชฐเซเชฃเซ เชธเชพเชฅเซ 192.168.10.2 - 192.168.10.80 เชธเชฐเซเชตเชฐ เชฎเชพเชเซ
- 192.168.10.100 เชถเซเชฐเซเชฃเซ เชธเชพเชฅเซ 192.168.10.101 - 192.168.10.149 เชเชชเชพเชฐเซเชเชฎเซเชจเซเช เชจเชเชฌเชฐ 2 เชฎเชพเช เชฐเชพเชเชเชฐ เชฎเชพเชเซ
- 192.168.10.150 เชถเซเชฐเซเชฃเซ เชธเชพเชฅเซ 192.168.10.151 - 192.168.10.199 เชเชชเชพเชฐเซเชเชฎเซเชจเซเช เชจเชเชฌเชฐ 3 เชฎเชพเช เชฐเชพเชเชเชฐ เชฎเชพเชเซ
เชเชชเชจเชตเซเชชเซเชเชจ เชธเชฐเซเชตเชฐเชจเชพ เชเซเชฒเชพเชฏเชเช เชฐเชพเชเชเชฐเซเชธเชจเซ เชคเซเชจเชพ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชฎเชพเช เชฒเซเชเซ เชเชฎเซเชฐเซเชจเซ เชฌเชฐเชพเชฌเชฐ เช เชธเชฐเชจเชพเชฎเชพเชเช เชธเซเชเชชเชตเชพ เชชเชฃ เชเชฐเซเชฐเซ เชนเชคเซเช:
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
เช เชจเซ เชจเซเชเซเชจเซ เชฒเซเชเซเชเชจเซ /etc/openvpn/ipp.txt เชซเชพเชเชฒเชฎเชพเช เชเชฎเซเชฐเซ เชฐเชนเซเชฏเชพ เชเซ:
flat1_id 192.168.10.100
flat2_id 192.168.10.150
เชเซเชฏเชพเช Flat1_id เช เชจเซ flat2_id เช OpenVPN เชฅเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชเชจเชฐเซเช เชเชฐเชคเซ เชตเชเชคเซ เชเชฒเซเชฒเซเชเชฟเชค เชเชชเชเชฐเชฃ เชจเชพเชฎเซ เชเซ
เชเชเชณ, OpenVPN เชเซเชฒเชพเชฏเชเชเชจเซ เชฐเชพเชเชเชฐเซเชธ เชชเชฐ เชเซเช เชตเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชนเชคเชพ, เชฌเชเชจเซ เชชเชฐเชจเชพ tap0 เชเชชเชเชฐเชฃเซเชจเซ br-lan เชฌเซเชฐเชฟเชเชฎเชพเช เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชนเชคเชพ. เช เชคเชฌเชเซเชเซ, เชฌเชงเซเช เชตเซเชฏเชตเชธเซเชฅเชฟเชค เชฒเชพเชเชคเซเช เชนเชคเซเช, เชเชพเชฐเชฃ เชเซ เชคเซเชฐเชฃเซเชฏ เชจเซเชเชตเชฐเซเชเซเชธ เชเชเชฌเซเชเชพเชจเซ เชเซเช เชเซ เช เชจเซ เชธเชเชชเซเชฐเซเชฃ เชฐเซเชคเซ เชเชพเชฐเซเชฏ เชเชฐเซ เชเซ. เชเซ เชเซ, เชเซเชฌ เช เชธเซเชเชฆ เชตเชฟเชเชค เชฌเชนเชพเชฐ เชเชตเซ เชจเชฅเซ: เชเซเชเชฒเซเชเชตเชพเชฐ เชเชชเชเชฐเชฃเซเชจเซ เชคเซเชฎเชจเชพ เชฐเชพเชเชเชฐเชฎเชพเชเชฅเซ IP เชธเชฐเชจเชพเชฎเซเช เชฎเชณเซ เชถเชเชคเซเช เชจเชฅเซ, เชเชเชพเชฎเซ เชคเชฎเชพเชฎ เชชเชฐเชฟเชฃเชพเชฎเซ เชธเชพเชฅเซ. เชเซเชเชฒเชพเช เชเชพเชฐเชฃเซเชธเชฐ, เชเช เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเชเชจเชพ เชฐเชพเชเชเชฐ เชชเชพเชธเซ เชธเชฎเชฏเชธเชฐ DHCPDISCOVER เชจเซ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชเชชเชตเชพ เชฎเชพเชเซ เชธเชฎเชฏ เชจ เชนเชคเซ เช เชจเซ เชเชชเชเชฐเชฃเชจเซ เชเซเชเซเช เชธเชฐเชจเชพเชฎเซเช เชฎเชณเซเชฏเซเช. เชฎเชจเซ เชธเชฎเชเชพเชฏเซเช เชเซ เชฎเชพเชฐเซ เชฆเชฐเซเช เชฐเชพเชเชเชฐ เชชเชฐ tap0 เชฎเชพเช เชเชตเซ เชตเชฟเชจเชเชคเซเช เชซเชฟเชฒเซเชเชฐ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ, เชชเชฐเชเชคเซ เชคเซ เชฌเชนเชพเชฐ เชเชตเซเชฏเซเช เชคเซเชฎ, iptables เชเชชเชเชฐเชฃ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเซ เชถเชเชคเซเช เชจเชฅเซ เชเซ เชคเซ เชฌเซเชฐเชฟเชเชจเซ เชญเชพเช เชนเซเชฏ เช เชจเซ ebtables เชฎเชพเชฐเซ เชธเชนเชพเชฏ เชฎเชพเชเซ เชเชตเชตเซเช เชเซเชเช. เชฎเชพเชฐเชพ เช เชซเชธเซเชธ เชฎเชพเชเซ, เชคเซ เชฎเชพเชฐเชพ เชซเชฐเซเชฎเชตเซเชฐเชฎเชพเช เชจ เชนเชคเซเช เช เชจเซ เชฎเชพเชฐเซ เชฆเชฐเซเช เชเชชเชเชฐเชฃ เชฎเชพเชเซ เชเชฌเซเช เชซเชฐเซเชฅเซ เชฌเชจเชพเชตเชตเซ เชชเชกเซ. เชเชฎ เชเชฐเชตเชพเชฅเซ เช เชจเซ เชฆเชฐเซเช เชฐเชพเชเชเชฐเชจเชพ /etc/rc.local เชฎเชพเช เช เชฐเซเชเชพเช เชเชฎเซเชฐเซเชจเซ, เชธเชฎเชธเซเชฏเชพ เชนเชฒ เชฅเช เชเช เชนเชคเซ:
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
เช เชเซเช เชตเชฃเซ เชคเซเชฐเชฃ เชตเชฐเซเชท เชธเซเชงเซ เชเชพเชฒเซ.
เชญเชพเช 2: เชตเชพเชฏเชฐเชเชพเชฐเซเชกเชจเซ เชชเชฐเชฟเชเชฏ
เชคเชพเชเซเชคเชฐเชฎเชพเช, เชเชจเซเชเชฐเชจเซเช เชตเชงเซเชจเซ เชตเชงเซ เชตเชพเชฏเชฐเชเชพเชฐเซเชก เชตเชฟเชถเซ เชตเชพเชค เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ, เชคเซเชจเชพ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชจเซ เชธเชฐเชณเชคเชพ, เชเชเซเช เชเซเชฐเชพเชจเซเชธเชซเชฐ เชธเซเชชเซเชก, เชคเซเชฒเชจเชพเชคเซเชฎเช เชธเซเชฐเชเซเชทเชพ เชธเชพเชฅเซ เชเชเซ เชชเชฟเชเชเชจเซ เชชเซเชฐเชถเชเชธเชพ เชเชฐเซ เชเซ. เชคเซเชจเชพ เชตเชฟเชถเซ เชตเชงเซ เชฎเชพเชนเชฟเชคเซ เชถเซเชงเชตเชพเชฅเซ เชคเซ เชธเซเชชเชทเซเช เชฅเชฏเซเช เชเซ เชจ เชคเซ เชฌเซเชฐเชฟเช เชฎเซเชฎเซเชฌเชฐ เชคเชฐเซเชเซ เชเชพเชฎ เชเชฐเซ เชเซ เช เชจเซ เชจ เชคเซ TCP เชชเซเชฐเซเชเซเชเซเชฒ เชชเชฐ เชเชพเชฎ เชคเซเชจเชพ เชฆเซเชตเชพเชฐเชพ เชธเชชเซเชฐเซเชเซเชก เชเซ, เชเซเชจเชพ เชเชพเชฐเชฃเซ เชฎเชจเซ เชฒเชพเชเซ เชเซ เชเซ เชฎเชพเชฐเชพ เชฎเชพเชเซ OpenVPN เชฎเชพเชเซ เชนเชเซ เชชเชฃ เชเซเช เชตเชฟเชเชฒเซเชช เชจเชฅเซ. เชคเซเชฅเซ เชฎเซเช เชตเชพเชฏเชฐเชเชพเชฐเซเชกเชจเซ เชเชพเชฃเชตเชพเชจเซเช เชเชพเชณเซเชฏเซเช.
เชฅเซเชกเชพ เชฆเชฟเชตเชธเซ เชชเชนเซเชฒเชพ, เชธเชเชธเชพเชงเชจเซ เชฆเซเชตเชพเชฐเชพ เชเช เชฏเชพ เชฌเซเชเซ เชฐเซเชคเซ เชเชเชเซ เชธเชเชฌเชเชงเชฟเชค เชธเชฎเชพเชเชพเชฐ เชซเซเชฒเชพเชคเชพ เชนเชคเชพ เชเซ เชตเชพเชฏเชฐเชเชพเชฐเซเชก เชเซเชฒเซเชฒเซ เชตเชฐเซเชเชจ 5.6 เชฅเซ เชถเชฐเซ เชฅเชคเชพ Linux เชเชฐเซเชจเชฒเชฎเชพเช เชธเชพเชฎเซเชฒ เชฅเชถเซ. เชธเชฎเชพเชเชพเชฐ เชฒเซเชเซ, เชนเชเชฎเซเชถเชจเซ เชเซเชฎ, เชตเชพเชฏเชฐเชเชพเชฐเซเชกเชจเซ เชชเซเชฐเชถเชเชธเชพ เชเชฐเซ เชเซ. เชนเซเช เชซเชฐเซเชฅเซ เชธเชพเชฐเชพ เชเซเชจเชพ OpenVPN เชจเซ เชฌเชฆเชฒเชตเชพเชจเซ เชฐเซเชคเซเชจเซ เชถเซเชงเชฎเชพเช เชกเซเชฌเซ เชเชฏเซ. เช เชตเชเชคเซ เชนเซเช เช
เชเชฆเชฐ เชฆเซเชกเซ เชเชฏเซ
เชซเชฐเซเชฅเซ, เชจเซเชเซเชจเซ เชฏเซเชเชจเชพ เช เชจเซเชธเชพเชฐ VPN เชชเชฐ VPN เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ, เชฐเซเชกเชจเซเชกเชจเซเช เชเชจเซเชเซเชฐเชฟเชชเซเชถเชจเชจเซ เชคเชฐเชซเซเชฃเชฎเชพเช เชจเชฟเชฐเซเชฃเชฏ เชฒเซเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชนเชคเซ:
เชธเซเชคเชฐ XNUMX VPN:
VPS เชคเซ เชธเชฐเซเชตเชฐ เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพ 192.168.30.1 เชธเชพเชฅเซ
เชเชฎ.เชธเซ. เชคเซ เชเซเชฐเชพเชนเช เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ VPS 192.168.30.2
MK2 เชคเซ เชเซเชฐเชพเชนเช เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ VPS 192.168.30.3
MK3 เชคเซ เชเซเชฐเชพเชนเช เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ VPS 192.168.30.4
เชฒเซเชฏเชฐ XNUMX VPN:
เชเชฎ.เชธเซ. เชคเซ เชธเชฐเซเชตเชฐ เชฌเชพเชนเซเชฏ เชธเชฐเชจเชพเชฎเชพ 192.168.30.2 เช
เชจเซ เชเชเชคเชฐเชฟเช 192.168.31.1 เชธเชพเชฅเซ
MK2 เชคเซ เชเซเชฐเชพเชนเช เชเชฎ.เชธเซ. 192.168.30.2 เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ เช
เชจเซ 192.168.31.2 เชจเซเช เชเชเชคเชฐเชฟเช IP เชเซ
MK3 เชคเซ เชเซเชฐเชพเชนเช เชเชฎ.เชธเซ. 192.168.30.2 เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ เช
เชจเซ 192.168.31.3 เชจเซเช เชเชเชคเชฐเชฟเช IP เชเซ
* เชเชฎ.เชธเซ. - เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 1 เชฎเชพเช เชฐเชพเชเชเชฐ-เชธเชฐเซเชตเชฐ, MK2 - เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชฎเชพเช เชฐเชพเชเชเชฐ, MK3 - เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 3 เชฎเชพเช เชฐเชพเชเชเชฐ
* เชเชชเชเชฐเชฃ เชฐเซเชชเชฐเซเชเชพเชเชเชจเซ เชฒเซเชเชจเชพ เช
เชเชคเซ เชธเซเชชเซเชเชฒเชฐเชฎเชพเช เชชเซเชฐเชเชพเชถเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชเซ.
เช เชจเซ เชคเซเชฅเซ, เชจเซเชเชตเชฐเซเช 192.168.31.0/24 เชเซเชจเชพ เชจเซเชกเซเชธ เชตเชเซเชเซ เชชเชฟเชเช เชเชฐเซ, เชนเชตเซ GRE เชเชจเชฒ เชธเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชเชเชณ เชตเชงเชตเชพเชจเซ เชธเชฎเชฏ เชเซ. เชคเซ เชชเชนเซเชฒเชพเช, เชฐเชพเชเชเชฐเซเชธเชจเซ เชเชเซเชธเซเชธ เชจ เชเซเชฎเชพเชตเชตเชพ เชฎเชพเชเซ, เชชเซเชฐเซเช 22 เชจเซ VPS เชชเชฐ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพ เชฎเชพเชเซ SSH เชเชจเชฒ เชธเซเช เชเชฐเชตเซ เชฏเซเชเซเชฏ เชเซ, เชเซเชฅเซ เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 10022 เชจเซเช เชฐเชพเชเชเชฐ VPS เชจเชพ เชชเซเชฐเซเช 2 เชชเชฐ เชเชชเชฒเชฌเซเชง เชนเชถเซ, เช เชจเซ เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 11122 เชจเซเช เชฐเชพเชเชเชฐ VPS เชจเชพ เชชเซเชฐเซเช 3 เชชเชฐ เชเชชเชฒเชฌเซเชง เชนเชถเซ. เชเชชเชพเชฐเซเชเชฎเซเชจเซเช XNUMX เชจเซเช เชฐเชพเชเชเชฐ. เชคเซ เช sshtunnel เชธเชพเชฅเซ เชซเซเชฐเชตเชฐเซเชกเชฟเชเชเชจเซ เชเซเช เชตเชตเซเช เชถเซเชฐเซเชทเซเช เชเซ, เชเชพเชฐเชฃ เชเซ เชคเซ เชเชจเชฒ เชชเชกเซ เชเชพเชฏ เชคเซ เชคเซเชจเซ เชชเซเชจเชเชธเซเชฅเชพเชชเชฟเชค เชเชฐเชถเซ.
เชเชจเชฒ เชเซเช เชตเซเชฒ เชเซ, เชคเชฎเซ เชซเซเชฐเชตเชฐเซเชก เชชเซเชฐเซเช เชฆเซเชตเชพเชฐเชพ SSH เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชถเชเซ เชเซ:
ssh root@ะะะ_VPS -p 10022
เชเชเชณ, OpenVPN เชจเซ เช เชเซเชทเชฎ เชเชฐเซ:
/etc/init.d/openvpn stop
เชนเชตเซ เชเชพเชฒเซ เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชจเชพ เชฐเชพเชเชเชฐ เชชเชฐ GRE เชเชจเชฒ เชธเซเช เชเชฐเซเช:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
เช เชจเซ เชฌเซเชฐเชฟเช เชชเชฐ เชฌเชจเชพเชตเซเชฒ เชเชจเซเชเชฐเชซเซเชธ เชเชฎเซเชฐเซ:
brctl addif br-lan grelan0
เชเชพเชฒเซ เชธเชฐเซเชตเชฐ เชฐเชพเชเชเชฐ เชชเชฐ เชธเชฎเชพเชจ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเชฐเซเช:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
เช เชจเซ, เชชเชฃ, เชฌเซเชฐเชฟเช เชชเชฐ เชฌเชจเชพเชตเซเชฒ เชเชจเซเชเชฐเชซเซเชธ เชเชฎเซเชฐเซ:
brctl addif br-lan grelan0
เช เชเซเชทเชฃเชฅเซ, เชชเชฟเชเชเซเชธ เชธเชซเชณเชคเชพเชชเซเชฐเซเชตเช เชจเชตเชพ เชจเซเชเชตเชฐเซเช เชชเชฐ เชเชตเชพเชจเซเช เชถเชฐเซ เชเชฐเซ เชเซ เช เชจเซ เชนเซเช, เชธเชเชคเซเชท เชธเชพเชฅเซ, เชเซเชซเซ เชชเซเชตเชพ เชเชพเชเช เชเซเช. เชชเชเซ, เชตเชพเชฏเชฐเชจเชพ เชฌเซเชเชพ เชเซเชกเชพ เชชเชฐเชจเซเช เชจเซเชเชตเชฐเซเช เชเซเชตเซ เชฐเซเชคเซ เชเชพเชฎ เชเชฐเซ เชเซ เชคเซ เชเซเชตเชพ เชฎเชพเชเซ, เชนเซเช เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชฎเชพเชเชจเชพ เชเช เชเชฎเซเชชเซเชฏเซเชเชฐเชฎเชพเช SSH เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซเช เชเซเช, เชชเชฐเชเชคเซ ssh เชเซเชฒเชพเชฏเชเช เชฎเชจเซ เชชเชพเชธเชตเชฐเซเชก เชฎเชพเชเซ เชธเชเชเซเชค เชเชชเซเชฏเชพ เชตเชฟเชจเชพ เชธเซเชฅเชฟเชฐ เชฅเช เชเชพเชฏ เชเซ. เชนเซเช เชชเซเชฐเซเช 22 เชชเชฐ เชเซเชฒเชจเซเช เชฆเซเชตเชพเชฐเชพ เช เชเชฎเซเชชเซเชฏเซเชเชฐเชฅเซ เชเชจเซเชเซเช เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซเช เชเซเช เช เชจเซ เชเช เชฒเชพเชเชจ เชเซเชเช เชเซเช เชเซเชฎเชพเชเชฅเซ เชคเชฎเซ เชธเชฎเชเซ เชถเชเซ เชเซ เชเซ เชเชจเซเชเซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชฅเช เชฐเชนเซเชฏเซเช เชเซ, SSH เชธเชฐเซเชตเชฐ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชเชชเซ เชฐเชนเซเชฏเซเช เชเซ, เชชเชฐเชเชคเซ เชเซเชเชฒเชพเช เชเชพเชฐเชฃเซเชธเชฐ เชคเซ เชฎเชจเซ เชฆเชพเชเชฒ เชเชฐเชตเชพเชจเซ เชเชซเชฐ เชเชฐเชคเซเช เชจเชฅเซ.
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
เชนเซเช เชคเซเชจเซ VNC เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเซเช เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซ เชฐเชนเซเชฏเซ เชเซเช เช เชจเซ เชฎเชจเซ เชเชพเชณเซ เชธเซเชเซเชฐเซเชจ เชฆเซเชเชพเชฏ เชเซ. เชนเซเช เชฎเชพเชฐเซ เชเชพเชคเชจเซ เชเชพเชคเชฐเซ เชเชชเซเช เชเซเช เชเซ เช เชฌเชพเชฌเชค เชฐเชฟเชฎเซเช เชเชฎเซเชชเซเชฏเซเชเชฐเชฎเชพเช เชเซ, เชเชพเชฐเชฃ เชเซ เชนเซเช เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เช เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเชเชฅเซ เชฐเชพเชเชเชฐ เชธเชพเชฅเซ เชธเชฐเชณเชคเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชถเชเซเช เชเซเช. เชเซ เชเซ, เชนเซเช เชฐเชพเชเชเชฐ เชฆเซเชตเชพเชฐเชพ เช เชเซเชฎเซเชชเซเชฏเซเชเชฐเชฎเชพเช SSH เชเชฐเชตเชพเชจเซเช เชจเชเซเชเซ เชเชฐเซเช เชเซเช เช เชจเซ เชเชจเซเชเซเชถเชจ เชธเชซเชณ เชฅเชพเชฏ เชเซ เช เชจเซ เชฐเซเชฎเซเช เชเซเชฎเซเชชเซเชฏเซเชเชฐ เชฌเชฐเชพเชฌเชฐ เชเชพเชฎ เชเชฐเซ เชเซ เชชเชฐเชเชคเซ เชฎเชพเชฐเชพ เชเชฎเซเชชเซเชฏเซเชเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชตเชพเชฎเชพเช เชจเชฟเชทเซเชซเชณ เชเชพเชฏ เชเซ เชคเซ เชเชพเชฃเซเชจเซ เชนเซเช เชเชถเซเชเชฐเซเชฏเชเชเชฟเชค เชเซเช.
เชนเซเช grelan0 เชเชชเชเชฐเชฃเชจเซ เชฌเซเชฐเชฟเชเชฎเชพเชเชฅเซ เชฌเชนเชพเชฐ เชเชพเชขเซเช เชเซเช เช เชจเซ เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชฎเชพเช เชฐเชพเชเชเชฐ เชชเชฐ OpenVPN เชถเชฐเซ เชเชฐเซเช เชเซเช เช เชจเซ เชเชพเชคเชฐเซ เชเชฐเซเช เชเซเช เชเซ เชจเซเชเชตเชฐเซเช เชซเชฐเซเชฅเซ เชฏเซเชเซเชฏ เชฐเซเชคเซ เชเชพเชฎ เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ เช เชจเซ เชเชจเซเชเซเชถเชจ เชเชเซ เชฐเชนเซเชฏเชพเช เชจเชฅเซ. เชถเซเชง เชเชฐเชคเซ เชตเชเชคเซ เชนเซเช เชเชตเชพ เชซเซเชฐเชฎเชฎเชพเช เชเชตเซเชฏเซ เชเซเช เชเซเชฏเชพเช เชฒเซเชเซ เชธเชฎเชพเชจ เชธเชฎเชธเซเชฏเชพเช เชตเชฟเชถเซ เชซเชฐเชฟเชฏเชพเชฆ เชเชฐเซ เชเซ, เชเซเชฏเชพเช เชคเซเชฎเชจเซ MTU เชตเชงเชพเชฐเชตเชพเชจเซ เชธเชฒเชพเชน เชเชชเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชเชฐเซเชฏเซเช เชเชฐเชคเชพเช เชตเชนเซเชฒเซเช เชเชนเซเชฏเซเช. เชเซ เชเซ, เชเซเชฏเชพเช เชธเซเชงเซ MTU เชจเซ เชเซเชฐเซเชเซเชช เชเชชเชเชฐเชฃเซ เชฎเชพเชเซ 7000 เชจเซ เชฎเซเชเซ เชเชฟเชเชฎเชค เชชเชฐ เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชจ เชนเชคเซเช, เชคเซเชฏเชพเช เชธเซเชงเซ TCP เชเชจเซเชเซเชถเชจ เชเชเซ เชเชฏเชพ เชนเชคเชพ เช เชฅเชตเชพ เชงเซเชฎเชพ เชเซเชฐเชพเชจเซเชธเชฎเชฟเชถเชจ เชเซเชตเชพ เชฎเชณเซเชฏเชพ เชนเชคเชพ. เชเซเชฐเซเชเซเชช เชฎเชพเชเซ เชเชเซเช MTU เชนเซเชตเชพเชจเซ เชเชพเชฐเชฃเซ, เชชเซเชฐเชฅเชฎ เช เชจเซ เชฌเซเชเชพ เชธเซเชคเชฐเชจเชพ เชตเชพเชฏเชฐเชเชพเชฐเซเชก เชเชจเซเชเซเชถเชจ เชฎเชพเชเซ MTU เช เชจเซเชเซเชฐเชฎเซ 8000 เช เชจเซ 7500 เชชเชฐ เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชนเชคเชพ.
เชฎเซเช เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 3 เชจเชพ เชฐเชพเชเชเชฐ เชชเชฐ เชธเชฎเชพเชจ เชธเซเชเช เชช เชเชฐเซเชฏเซเช, เชฎเชพเชคเซเชฐ เชเชเชฒเซ เช เชคเชซเชพเชตเชค เช เชเซ เชเซ เชธเชฐเซเชตเชฐ เชฐเชพเชเชเชฐเชฎเชพเช grelan1 เชจเชพเชฎเชจเซเช เชฌเซเชเซเช gretap เชเชจเซเชเชฐเชซเซเชธ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเซ br-lan เชฌเซเชฐเชฟเชเชฎเชพเช เชชเชฃ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช.
เชฌเชงเซเช เชเชพเชฎ เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ. เชนเชตเซ เชคเชฎเซ gretap เชเชธเซเชฎเซเชฌเชฒเซเชจเซ เชเชเซเชฒเซเชกเชฎเชพเช เชฎเซเชเซ เชถเชเซ เชเซ. เช เชฎเชพเชเซ:
เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชฎเชพเช เชฐเชพเชเชเชฐ เชชเชฐ เช เชฐเซเชเชพเช /etc/rc.local เชฎเชพเช เชฎเซเชเซ:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 3 เชฎเชพเช เชฐเชพเชเชเชฐ เชชเชฐ เชเชจเซ /etc/rc.local เชฎเชพเช เชเชฎเซเชฐเซเชฏเซเช:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เช เชจเซ เชธเชฐเซเชตเชฐ เชฐเชพเชเชเชฐ เชชเชฐ:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
เชเซเชฒเชพเชฏเชเช เชฐเชพเชเชเชฐเซเชธเชจเซ เชฐเซเชฌเซเช เชเชฐเซเชฏเชพ เชชเชเซ, เชฎเชจเซ เชเชพเชฃเชตเชพ เชฎเชณเซเชฏเซเช เชเซ เชเซเชเชฒเชพเช เชเชพเชฐเชฃเซเชธเชฐ เชคเซเช เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชฏเชพ เชจเชฅเซ. เชคเซเชฎเชจเชพ SSH (เชธเชฆเชญเชพเชเซเชฏเซ, เชฎเซเช เช เชเชพเช เช เชฎเชพเชเซ sshtunnel เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเซเชฏเซเช เชนเชคเซเช) เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช, เชคเซ เชเชพเชฃเชตเชพ เชฎเชณเซเชฏเซเช เชเซ เชตเชพเชฏเชฐเชเชพเชฐเซเชก เชเซเชเชฒเชพเช เชเชพเชฐเชฃเซเชธเชฐ เชเชจเซเชกเชชเซเชเชจเซเช เชฎเชพเชเซ เชฎเชพเชฐเซเช เชฌเชจเชพเชตเซ เชเซ, เชเซเชฏเชพเชฐเซ เชคเซ เชเซเชเซเช เชเซ. เชคเซเชฅเซ, 192.168.30.2 เชฎเชพเชเซ, เชฐเซเช เชเซเชฌเชฒ เชฐเซเช เชเซเชฌเชฒเชฎเชพเช pppoe-wan เชเชจเซเชเชฐเชซเซเชธ เชฆเซเชตเชพเชฐเชพ เชธเซเชชเชทเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเชเชฒเซ เชเซ, เชเชจเซเชเชฐเชจเซเช เชฆเซเชตเชพเชฐเชพ, เชเซ เชเซ เชคเซเชจเซ เชฎเชพเชฐเซเช wg0 เชเชจเซเชเชฐเชซเซเชธ เชฆเซเชตเชพเชฐเชพ เชจเชฟเชฐเซเชฆเซเชถเชฟเชค เชฅเชฏเซเชฒ เชนเซเชตเซ เชเซเชเช. เช เชฎเชพเชฐเซเช เชเชพเชขเซ เชจเชพเชเซเชฏเชพ เชชเชเซ, เชเชจเซเชเซเชถเชจ เชชเซเชจเชเชธเซเชฅเชพเชชเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช. เชตเชพเชฏเชฐเชเชพเชฐเซเชกเชจเซ เช เชฎเชพเชฐเซเชเซ เชจ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชเซ เชฆเชฌเชพเชฃ เชเซเชตเซ เชฐเซเชคเซ เชเชฐเชตเซเช เชคเซ เช เชเชเซ เชฎเชจเซ เชเซเชฏเชพเชเชฏ เชธเซเชเชจเชพเช เชฎเชณเซ เชจเชฅเซ. เชคเชฆเซเชชเชฐเชพเชเชค, เชนเซเช เช เชชเชฃ เชธเชฎเชเซ เชถเชเซเชฏเซ เชจเชฅเซ เชเซ เช เชเชชเชจเชกเชฌเซเชฒเซเชฏเซเชเชฐเชเซเชจเซเช เชฒเชเซเชทเชฃ เชเซ เชเซ เชตเชพเชฏเชฐเชเชพเชฐเซเชกเชจเซเช. เชฒเชพเชเชฌเชพ เชธเชฎเชฏ เชธเซเชงเซ เช เชธเชฎเชธเซเชฏเชพเชจเซ เชธเชพเชฎเชจเซ เชเชฐเซเชฏเชพ เชตเชฟเชจเชพ, เชฎเซเช เชเชพเชเชฎเชฐ เชฆเซเชตเชพเชฐเชพ เชฒเซเชช เชเชฐเซเชฒเซ เชธเซเชเซเชฐเชฟเชชเซเชเชฎเชพเช เชฌเชเชจเซ เชฐเชพเชเชเชฐเซเชธเชฎเชพเช เชธเชฐเชณ เชฐเซเชคเซ เชเชฎเซเชฐเซเชฏเซเช, เชเช เชฒเชพเชเชจ เชเซเชฃเซ เช เชฎเชพเชฐเซเชเชจเซ เชเชพเชขเซ เชจเชพเชเซเชฏเซ:
route del 192.168.30.2
เชเชเชคเซเชฐ เชเชฐเชตเซเช
เชฎเซเช เชนเชเซ เชธเซเชงเซ OpenVPN เชจเซ เชธเชเชชเซเชฐเซเชฃ เช เชธเซเชตเซเชเชพเชฐ เชชเซเชฐเชพเชชเซเชค เชเชฐเซเชฏเซ เชจเชฅเซ, เชเชพเชฐเชฃ เชเซ เชฎเชพเชฐเซ เชเซเชฏเชพเชฐเซเช เชฒเซเชชเชเซเชช เช เชฅเชตเชพ เชซเซเชจเชฅเซ เชจเชตเชพ เชจเซเชเชตเชฐเซเช เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเซ เชเซ, เช เชจเซ เชคเซเชจเชพ เชชเชฐ เชเซเชฐเซเชเซเชช เชเชชเชเชฐเชฃ เชธเซเช เชเชฐเชตเซเช เชธเชพเชฎเชพเชจเซเชฏ เชฐเซเชคเซ เช เชถเชเซเชฏ เชเซ, เชชเชฐเชเชคเซ เช เชนเซเชตเชพ เชเชคเชพเช, เชฎเชจเซ เชกเซเชเชพ เชเซเชฐเชพเชจเซเชธเชซเชฐเชฎเชพเช เชซเชพเชฏเชฆเซ เชฎเชณเซเชฏเซ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเซเชธ เชตเชเซเชเซ เชเชกเชช เช เชจเซ, เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, VNC เชจเซ เชเชชเชฏเซเช เชนเชตเซ เช เชธเซเชตเชฟเชงเชพเชเชจเช เชจเชฅเซ. เชชเชฟเชเชเชฎเชพเช เชฅเซเชกเซ เชเชเชพเชกเซ เชฅเชฏเซ, เชชเชฐเชเชคเซ เชตเชงเซ เชธเซเชฅเชฟเชฐ เชฌเชจเซเชฏเซ:
OpenVPN เชจเซ เชเชชเชฏเซเช เชเชฐเชคเซ เชตเชเชคเซ:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
เชตเชพเชฏเชฐเชเชพเชฐเซเชกเชจเซ เชเชชเชฏเซเช เชเชฐเชคเซ เชตเชเชคเซ:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
เชคเซ เชฎเซเชเซ เชญเชพเชเซ เชเชเซเช เชชเชฟเชเช เชฅเซ VPS เชฅเซ เชชเซเชฐเชญเชพเชตเชฟเชค เชฅเชพเชฏ เชเซ เชเซ เชฒเชเชญเช 61.5ms เชเซ
เชเซ เชเซ, เชเชกเชช เชจเซเชเชงเชชเชพเชคเซเชฐ เชฐเซเชคเซ เชตเชงเซ เชเซ. เชคเซเชฅเซ, เชฐเชพเชเชเชฐ-เชธเชฐเซเชตเชฐเชตเชพเชณเชพ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเช, เชฎเชพเชฐเซ เชชเชพเชธเซ 30 Mbps เชจเซ เชเชจเซเชเชฐเชจเซเช เชเชจเซเชเซเชถเชจ เชธเซเชชเซเชก เชเซ, เช เชจเซ เช เชจเซเชฏ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเช, 5 Mbps. เชคเซ เช เชธเชฎเชฏเซ, OpenVPN เชจเซ เชเชชเชฏเซเช เชเชฐเชคเซ เชตเชเชคเซ, เชนเซเช iperf เช เชจเซเชธเชพเชฐ 3,8 Mbps เชเชฐเชคเชพเช เชตเชงเซเชจเชพ เชจเซเชเชตเชฐเซเชเซเชธ เชตเชเซเชเซ เชกเซเชเชพ เชเซเชฐเชพเชจเซเชธเชซเชฐ เชฐเซเช เชนเชพเชเชธเชฒ เชเชฐเซ เชถเชเซเชฏเซ เชจเชฅเซ, เชเซเชฏเชพเชฐเซ WireGuardเช เชคเซเชจเซ เชธเชฎเชพเชจ 5 Mbps เชธเซเชงเซ "เชชเชฎเซเชช" เชเชฐเซเชฏเซ เชนเชคเซ.
VPS เชชเชฐ เชตเชพเชฏเชฐเชเชพเชฐเซเชก เชเซเช เชตเชฃเซ[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ะะะะ ะซะขะซะ_ะะะฎะง_ะะะฏ_VPS>
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก>
AllowedIPs = 192.168.30.2/32
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2>
AllowedIPs = 192.168.30.3/32
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3>
AllowedIPs = 192.168.30.4/32
MS เชชเชฐ เชตเชพเชฏเชฐเชเชพเชฐเซเชก เชฐเซเชชเชฐเซเชเชพเชเชเชจ (/etc/config/network เชฎเชพเช เชเชฎเซเชฐเชพเชฏเซเชฒ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ัะตัะฒะตั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list allowed_ips '192.168.31.3'
MK2 เชชเชฐ เชตเชพเชฏเชฐเชเชพเชฐเซเชก เชฐเซเชชเชฐเซเชเชพเชเชเชจ (/etc/config/network เชฎเชพเช เชเชฎเซเชฐเชพเชฏเซเชฒ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
MK3 เชชเชฐ เชตเชพเชฏเชฐเชเชพเชฐเซเชก เชฐเซเชชเชฐเซเชเชพเชเชเชจ (/etc/config/network เชฎเชพเช เชเชฎเซเชฐเชพเชฏเซเชฒ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
เชฌเซเชเชพ เชธเซเชคเชฐเชจเชพ VPN เชฎเชพเชเซ เชตเชฐเซเชฃเชตเซเชฒ เชฐเซเชชเชฐเซเชเชพเชเชเชจเซเชฎเชพเช, เชนเซเช WireGuard เชเซเชฒเชพเชฏเชเช เชฎเชพเชเซ เชชเซเชฐเซเช 51821 เชจเซ เชเชฒเซเชฒเซเช เชเชฐเซเช เชเซเช. เชธเชฟเชฆเซเชงเชพเชเชคเชฎเชพเช, เช เชเชฐเซเชฐเซ เชจเชฅเซ, เชเชพเชฐเชฃ เชเซ เชเซเชฒเชพเชฏเชเช เชเซเชเชชเชฃ เชฎเชซเชค เชฌเชฟเชจ-เชตเชฟเชถเซเชทเชพเชงเชฟเชเซเชค เชชเซเชฐเซเชเชฅเซ เชเชจเซเชเซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชเชฐเชถเซ, เชชเชฐเชเชคเซ เชฎเซเช เชคเซเชจเซ เชฌเชจเชพเชตเซเชฏเซเช เชเซ เชเซเชฅเซ เชคเชฎเชพเชฎ เชเชจเชเชฎเชฟเชเช เชเชจเซเชเซเชถเชจ เชชเซเชฐเซเช 0 เชชเชฐ เชเชจเชเชฎเชฟเชเช UDP เชเชจเซเชเซเชถเชจ เชธเชฟเชตเชพเชฏ, เชฌเชงเชพ เชฐเชพเชเชเชฐเซเชธเชจเชพ wg51821 เชเชจเซเชเชฐเชซเซเชธ เชชเชฐ เชจเชเชพเชฐเซ เชถเชเชพเชฏ เชเซ.
เชนเซเช เชเชถเชพ เชฐเชพเชเซเช เชเซเช เชเซ เชฒเซเช เชเซเชเชจเซ เชเชชเชฏเซเชเซ เชฅเชถเซ.
PS เชเชชเชฐเชพเชเชค, เชนเซเช เชฎเชพเชฐเซ เชธเซเชเซเชฐเชฟเชชเซเช เชถเซเชฐ เชเชฐเชตเชพ เชฎเชพเชเชเซ เชเซเช เชเซ เชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชชเชฐ เชจเชตเซเช เชเชชเชเชฐเชฃ เชฆเซเชเชพเชฏ เชคเซเชฏเชพเชฐเซ เชฎเชจเซ WirePusher เชเชชเซเชฒเชฟเชเซเชถเชจเชฎเชพเช เชฎเชพเชฐเชพ เชซเซเชจ เชชเชฐ เชชเซเชถ เชธเซเชเชจเชพ เชฎเซเชเชฒเซ เชเซ. เช
เชนเซเช เชธเซเชเซเชฐเชฟเชชเซเชเชจเซ เชฒเชฟเชเช เชเซ:
เชธเซเชงเชพเชฐเซ: OpenVPN เชธเชฐเซเชตเชฐ เช เชจเซ เชเซเชฒเชพเชฏเชเช เชเซเช เชตเชฃเซ
OpenVPN เชธเชฐเซเชตเชฐ
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzo
เชเชชเชจเชตเซเชชเซเชเชจ เชเซเชฒเชพเชฏเชเช
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3
เชฎเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชเซ เชธเชฐเชณ-เชเชฐเชเชธเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชฏเซ.
เชธเซเชฐเซเชธ: www.habr.com