เจฎเฉเจ เจคเจฟเฉฐเจจ เจญเฉเจเฉเจฒเจฟเจ เจคเฉเจฐ 'เจคเฉ เจฐเจฟเจฎเฉเจ เจ
เจชเจพเจฐเจเจฎเฉเจเจเจพเจ เจตเจฟเฉฑเจ เจจเฉเฉฑเจเจตเจฐเจเจพเจ เจจเฉเฉฐ เจเฉเฉเจจ เจฆเฉ เจเจชเจฃเฉ เจ
เจจเฉเจญเจต เจจเฉเฉฐ เจธเจพเจเจเจพ เจเจฐเจจเจพ เจเจพเจนเจพเจเจเจพ, เจเจฟเจจเฉเจนเจพเจ เจตเจฟเฉฑเจเฉเจ เจนเจฐ เจเฉฑเจ เจเจชเจจเจกเจฌเจฒเจฏเฉเจเจฐเจเฉ เจฐเจพเจเจเจฐเจพเจ เจจเฉเฉฐ เจเฉฑเจ เจเฉเจเจตเฉ เจตเจเฉเจ, เจเฉฑเจ เจธเจพเจเจเฉ เจจเฉเฉฑเจเจตเจฐเจ เจตเจฟเฉฑเจ เจตเจฐเจคเจฆเจพ เจนเฉเฅค เจธเจฌเจจเฉเฉฑเจ เจฐเฉเจเจฟเฉฐเจ เจฆเฉ เจจเจพเจฒ L3 เจ
เจคเฉ เจฌเฉเจฐเจฟเจเจฟเฉฐเจ เจฆเฉ เจจเจพเจฒ L2 เจฆเฉ เจตเจฟเจเจเจพเจฐ เจจเฉเฉฑเจเจตเจฐเจเจพเจ เจจเฉเฉฐ เจเฉเฉเจจ เจฒเจ เจเฉฑเจ เจตเจฟเจงเฉ เจฆเฉ เจเฉเจฃ เจเจฐเจฆเฉ เจธเจฎเฉเจ, เจเจฆเฉเจ เจธเจพเจฐเฉ เจจเฉเจเจตเจฐเจ เจจเฉเจก เจเฉฑเจเฉ เจธเจฌเจจเฉเฉฑเจ เจตเจฟเฉฑเจ เจนเฉเจฃเจเฉ, เจฆเฉเจเฉ เจตเจฟเจงเฉ เจจเฉเฉฐ เจคเจฐเจเฉเจน เจฆเจฟเฉฑเจคเฉ เจเจ เจธเฉ, เจเฉ เจเจฟ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจจเจพ เจตเจงเฉเจฐเฉ เจฎเฉเจธเจผเจเจฒ เจนเฉ, เจชเจฐ เจตเจงเฉเจฐเฉ เจฎเฉเจเฉ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจฆเจพ เจนเฉ, เจเจฟเจเจเจเจฟ เจตเฉเจ-เจเจจ-เจฒเฉเจจ เจ
เจคเฉ เจกเฉเจเจฒเจเจจเจ เจฌเจฃเจพเจ เจเจพ เจฐเจนเฉ เจจเฉเจเจตเจฐเจ เจตเจฟเฉฑเจ เจคเจเจจเจพเจฒเฉเจเฉเจเจ เจฆเฉ เจชเจพเจฐเจฆเจฐเจธเจผเฉ เจตเจฐเจคเฉเจ เจฆเฉ เจฏเฉเจเจจเจพ เจฌเจฃเจพเจ เจเจ เจธเฉเฅค
เจญเจพเจ 1: เจชเจฟเจเฉเจเฉ
เจเจชเจจเจตเฉเจชเฉเจเจจ เจจเฉเฉฐ เจธเจผเฉเจฐเฉ เจตเจฟเฉฑเจ เจเจธ เจเฉฐเจฎ เจจเฉเฉฐ เจฒเจพเจเฉ เจเจฐเจจ เจฒเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจตเจเฉเจ เจเฉเจฃเจฟเจ เจเจฟเจ เจธเฉ, เจเจฟเจเจเจเจฟ, เจธเจญ เจคเฉเจ เจชเจนเจฟเจฒเจพเจ, เจเจน เจเฉฑเจ เจเฉเจช เจกเจฟเจตเจพเจเจธ เจฌเจฃเจพ เจธเจเจฆเจพ เจนเฉ เจเจฟเจธ เจจเฉเฉฐ เจฌเจฟเจจเจพเจ เจเจฟเจธเฉ เจธเจฎเฉฑเจธเจฟเจ เจฆเฉ เจชเฉเจฒ เจตเจฟเฉฑเจ เจเฉเฉเจฟเจ เจเจพ เจธเจเจฆเจพ เจนเฉ, เจ เจคเฉ เจฆเฉเจเจพ, เจเจชเจจเจตเฉเจชเฉเจเจจ เจเฉเจธเฉเจชเฉ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจเฉฑเจคเฉ เจเจชเจฐเฉเจธเจผเจจ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจเจฐเจฆเจพ เจนเฉ, เจเฉ เจเจฟ เจฎเจนเฉฑเจคเจตเจชเฉเจฐเจจ เจตเฉ เจธเฉ, เจเจฟเจเจเจเจฟ เจเฉเจ เจจเจนเฉเจ เจ เจชเจพเจฐเจเจฎเฉเจเจเจพเจ เจฆเจพ เจเฉฑเจ เจธเจฎเจฐเจชเจฟเจค IP เจชเจคเจพ เจธเฉ, เจ เจคเฉ เจฎเฉเจ STUN เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจตเจฟเฉฑเจ เจ เจธเจฎเจฐเฉฑเจฅ เจธเฉ, เจเจฟเจเจเจเจฟ เจฎเฉเจฐเฉ เจชเฉเจฐเจฆเจพเจคเจพ เจจเฉ เจเจฟเจธเฉ เจเจพเจฐเจจ เจเจฐเจเฉ เจเจนเจจเจพเจ เจฆเฉ เจจเฉเฉฑเจเจตเจฐเจเจพเจ เจคเฉเจ เจเจเจฃ เจตเจพเจฒเฉ UDP เจเจจเฉเจเจธเจผเจจเจพเจ เจจเฉเฉฐ เจฐเฉเจ เจฆเจฟเฉฑเจคเจพ, เจเจฆเฉเจ เจเจฟ TCP เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจจเฉ เจฎเฉเจจเฉเฉฐ SSH เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ VPN เจธเจฐเจตเจฐ เจชเฉเจฐเจ เจจเฉเฉฐ เจเจฟเจฐเจพเจ เจฆเฉ VPS 'เจคเฉ เจ เฉฑเจเฉ เจญเฉเจเจฃ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฑเจคเฉเฅค เจนเจพเจ, เจเจน เจชเจนเฉเฉฐเจ เจเฉฑเจ เจตเฉฑเจกเจพ เจฒเฉเจก เจฆเจฟเฉฐเจฆเฉ เจนเฉ, เจเจฟเจเจเจเจฟ เจกเฉเจเจพ เจฆเฉ เจตเจพเจฐ เจเจจเจเฉเจฐเจฟเจชเจ เจเฉเจคเจพ เจเจฟเจ เจนเฉ, เจชเจฐ เจฎเฉเจ เจเจชเจฃเฉ เจจเจฟเฉฑเจเฉ เจจเฉเจเจตเจฐเจ เจตเจฟเฉฑเจ เจเฉฑเจ VPS เจชเฉเจธเจผ เจจเจนเฉเจ เจเจฐเจจเจพ เจเจพเจนเฉเฉฐเจฆเจพ เจธเฉ, เจเจฟเจเจเจเจฟ เจ เจเฉ เจตเฉ เจคเฉเจเฉ เจงเจฟเจฐเจพเจ เจฆเจพ เจเจธ เจเฉฑเจคเฉ เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจชเฉเจฐเจพเจชเจค เจเจฐเจจ เจฆเจพ เจเฉเจเจฎ เจธเฉ, เจเจธเจฒเจ, เจ เจเจฟเจนเฉ เจกเจฟเจตเจพเจเจธ เจนเฉเจฃ เจจเจพเจฒ เจฎเฉเจฐเฉ เจเจฐเฉเจฒเฉ เจจเฉเฉฑเจเจตเจฐเจ 'เจคเฉ เจฌเจนเฉเจค เจนเฉ เจ เจฃเจเจพเจนเฉ เจธเฉ เจ เจคเฉ เจเจน เจเฉฑเจ เจตเฉฑเจกเฉ เจเจตเจฐเจนเฉเฉฑเจก เจจเจพเจฒ เจธเฉเจฐเฉฑเจเจฟเจ เจฒเจ เจญเฉเจเจคเจพเจจ เจเจฐเจจ เจฆเจพ เจซเฉเจธเจฒเจพ เจเฉเจคเจพ เจเจฟเจ เจธเฉเฅค
เจฐเจพเจเจเจฐ 'เจคเฉ เจชเฉเจฐเจ เจจเฉเฉฐ เจ เฉฑเจเฉ เจญเฉเจเจฃ เจฒเจ เจเจฟเจธ 'เจคเฉ เจธเจฐเจตเจฐ เจจเฉเฉฐ เจคเฉเจจเจพเจค เจเจฐเจจ เจฆเฉ เจฏเฉเจเจจเจพ เจฌเจฃเจพเจ เจเจ เจธเฉ, sshtunnel เจชเฉเจฐเฉเจเจฐเจพเจฎ เจฆเฉ เจตเจฐเจคเฉเจ เจเฉเจคเฉ เจเจ เจธเฉเฅค เจฎเฉเจ เจเจธเจฆเฉ เจเฉเจเจซเจฟเจเจฐเฉเจธเจผเจจ เจฆเฉเจเจ เจชเฉเจเฉเจฆเจเฉเจเจ เจฆเจพ เจตเจฐเจฃเจจ เจจเจนเฉเจ เจเจฐเจพเจเจเจพ - เจเจน เจเจพเจซเจผเฉ เจ เจธเจพเจจเฉ เจจเจพเจฒ เจเฉเจคเจพ เจเจฟเจ เจนเฉ, เจฎเฉเจ เจธเจฟเจฐเจซ เจจเฉเจ เจเจฐเจพเจเจเจพ เจเจฟ เจเจธเจฆเจพ เจเฉฐเจฎ เจเฉเจธเฉเจชเฉ เจชเฉเจฐเจ 1194 เจจเฉเฉฐ เจฐเจพเจเจเจฐ เจคเฉเจ VPS เจคเฉฑเจ เจญเฉเจเจฃเจพ เจธเฉ. เจ เฉฑเจเฉ, OpenVPN เจธเจฐเจตเจฐ เจจเฉเฉฐ tap0 เจกเจฟเจตเจพเจเจธ 'เจคเฉ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจธเฉ, เจเฉ เจเจฟ br-lan เจฌเฉเจฐเจฟเจ เจจเจพเจฒ เจเฉเฉเจฟเจ เจนเฉเจเจ เจธเฉเฅค เจฒเฉเจชเจเจพเจช เจคเฉเจ เจจเจตเฉเจ เจฌเจฃเฉ เจธเจฐเจตเจฐ เจจเจพเจฒ เจเฉเจจเฉเจเจธเจผเจจ เจฆเฉ เจเจพเจเจ เจเจฐเจจ เจคเฉเจ เจฌเจพเจ เจฆ, เจเจน เจธเจชเฉฑเจธเจผเจ เจนเฉ เจเจฟเจ เจเจฟ เจชเฉเจฐเจ เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ เจฆเจพ เจตเจฟเจเจพเจฐ เจเจพเจเจเจผ เจธเฉ เจ เจคเฉ เจฎเฉเจฐเจพ เจฒเฉเจชเจเจพเจช เจฐเจพเจเจเจฐ เจฆเฉ เจจเฉเจเจตเจฐเจ เจฆเจพ เจฎเฉเจเจฌเจฐ เจฌเจฃ เจเจฟเจ, เจนเจพเจฒเจพเจเจเจฟ เจเจน เจธเจฐเฉเจฐเจ เจคเฉเจฐ 'เจคเฉ เจเจธ เจตเจฟเฉฑเจ เจจเจนเฉเจ เจธเฉเฅค
เจเจฐเจจ เจฒเจ เจธเจฟเจฐเจซ เจเฉฑเจ เจเฉเจเฉ เจเจฟเจนเฉ เจเฉเจเจผ เจฌเจเฉ เจธเฉ: เจตเฉฑเจ-เจตเฉฑเจ เจ
เจชเจพเจฐเจเจฎเฉเจเจเจพเจ เจตเจฟเฉฑเจ IP เจชเจคเจฟเจเจ เจจเฉเฉฐ เจตเฉฐเจกเจฃเจพ เจเจผเจฐเฉเจฐเฉ เจธเฉ เจคเจพเจ เจเฉ เจเจน เจตเจฟเจฐเฉเจง เจจเจพ เจเจฐเจจ เจ
เจคเฉ เจฐเจพเจเจเจฐเจพเจ เจจเฉเฉฐ OpenVPN เจเจฒเจพเจเฉฐเจเจธ เจตเจเฉเจ เจเฉเจเจซเจฟเจเจฐ เจจเจพ เจเจฐเจจเฅค
เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจฐเจพเจเจเจฐ IP เจเจกเจฐเฉเฉฑเจธ เจ
เจคเฉ DHCP เจธเจฐเจตเจฐ เจฐเฉเจเจเจพเจ เจจเฉเฉฐ เจเฉเจฃเจฟเจ เจเจฟเจ เจธเฉ:
- 192.168.10.1 เจธเฉเจฎเจพ เจฆเฉ เจจเจพเจฒ 192.168.10.2 - 192.168.10.80 เจธเจฐเจตเจฐ เจฒเจ
- 192.168.10.100 เจธเฉเจฎเจพ เจฆเฉ เจจเจพเจฒ 192.168.10.101 - 192.168.10.149 เจ เจชเจพเจฐเจเจฎเฉเจเจ เจจเฉฐเจฌเจฐ 2 เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ เจฒเจ
- 192.168.10.150 เจธเฉเจฎเจพ เจฆเฉ เจจเจพเจฒ 192.168.10.151 - 192.168.10.199 เจ เจชเจพเจฐเจเจฎเฉเจเจ เจจเฉฐเจฌเจฐ 3 เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ เจฒเจ
เจเจชเจจเจตเฉเจชเฉเจเจจ เจธเจฐเจตเจฐ เจฆเฉ เจเจฒเจพเจเฉฐเจ เจฐเจพเจเจเจฐเจพเจ เจจเฉเฉฐ เจเจธเจฆเฉ เจธเฉฐเจฐเจเจจเจพ เจตเจฟเฉฑเจ เจฒเจพเจเจจ เจเฉเฉ เจเฉ เจฌเจฟเจฒเจเฉเจฒ เจเจนเจจเจพเจ เจชเจคเจฟเจเจ เจจเฉเฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจจเจพ เจตเฉ เจเจผเจฐเฉเจฐเฉ เจธเฉ:
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
เจ เจคเฉ เจนเฉเจ เจฒเจฟเจเฉเจเจ เจฒเจพเจเจจเจพเจ เจจเฉเฉฐ /etc/openvpn/ipp.txt เจซเจพเจเจฒ เจตเจฟเฉฑเจ เจเฉเฉเจจเจพ:
flat1_id 192.168.10.100
flat2_id 192.168.10.150
เจเจฟเฉฑเจฅเฉ flat1_id เจ เจคเฉ flat2_id เจเจชเจจเจตเฉเจชเฉเจเจจ เจจเจพเจฒ เจเจจเฉเจเจ เจเจฐเจจ เจฒเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฌเจฃเจพเจเจเจฆเฉ เจธเจฎเฉเจ เจจเจฟเจฐเจฆเจฟเจธเจผเจ เจกเจฟเจตเจพเจเจธ เจฆเฉ เจจเจพเจฎ เจนเฉเฉฐเจฆเฉ เจนเจจ
เจ เฉฑเจเฉ, เจเจชเจจเจตเฉเจชเฉเจเจจ เจเจฒเจพเจเฉฐเจเจธ เจฐเจพเจเจเจฐเจพเจ 'เจคเฉ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเฉ เจเจ เจธเจจ, เจฆเฉเจตเจพเจ 'เจคเฉ เจเฉเจช0 เจกเจฟเจตเจพเจเจธเจพเจ เจจเฉเฉฐ br-lan เจฌเฉเจฐเจฟเจ เจตเจฟเฉฑเจ เจเฉเฉเจฟเจ เจเจฟเจ เจธเฉเฅค เจเจธ เจชเฉเจพเจ 'เจคเฉ, เจธเจญ เจเฉเจ เจ เฉเจ เจเจพเจชเจฆเจพ เจธเฉ เจเจฟเจเจเจเจฟ เจธเจพเจฐเฉ เจคเจฟเฉฐเจจ เจจเฉเจเจตเจฐเจ เจเฉฑเจ เจฆเฉเจเฉ เจจเฉเฉฐ เจฆเฉเจ เจธเจเจฆเฉ เจธเจจ เจ เจคเฉ เจเฉฑเจ เจฆเฉ เจฐเฉเจช เจตเจฟเฉฑเจ เจเฉฐเจฎ เจเจฐ เจธเจเจฆเฉ เจธเจจเฅค เจนเจพเจฒเจพเจเจเจฟ, เจเฉฑเจ เจฌเจนเฉเจค เจนเฉ เจธเฉเจนเจพเจตเจฃเจพ เจตเฉเจฐเจตเจพ เจธเจพเจนเจฎเจฃเฉ เจจเจนเฉเจ เจเจเจ: เจเจ เจตเจพเจฐ เจกเจฟเจตเจพเจเจธเจพเจ เจเฉฑเจ IP เจเจกเจฐเฉเฉฑเจธ เจชเฉเจฐเจพเจชเจค เจเจฐ เจธเจเจฆเฉเจเจ เจนเจจ เจจเจพ เจเจฟ เจเจนเจจเจพเจ เจฆเฉ เจฐเจพเจเจเจฐ เจคเฉเจ, เจเจเจฃ เจตเจพเจฒเฉ เจธเจพเจฐเฉ เจจเจคเฉเจเจฟเจเจ เจฆเฉ เจจเจพเจฒเฅค เจเจฟเจธเฉ เจเจพเจฐเจจ เจเจฐเจเฉ, เจเจฟเจธเฉ เจเฉฑเจ เจ เจชเจพเจฐเจเจฎเฉเจเจ เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ เจเฉเจฒ เจธเจฎเฉเจ เจตเจฟเฉฑเจ DHCPDISCOVER เจจเฉเฉฐ เจเจตเจพเจฌ เจฆเฉเจฃ เจฒเจ เจธเจฎเจพเจ เจจเจนเฉเจ เจธเฉ เจ เจคเฉ เจกเจฟเจตเจพเจเจธ เจจเฉเฉฐ เจเฉฑเจ เจ เจเจฟเจนเจพ เจชเจคเจพ เจชเฉเจฐเจพเจชเจค เจนเฉเจเจ เจเฉ เจเจฐเจพเจฆเจพ เจจเจนเฉเจ เจธเฉเฅค เจฎเฉเจจเฉเฉฐ เจ เจนเจฟเจธเจพเจธ เจนเฉเจเจ เจเจฟ เจฎเฉเจจเฉเฉฐ เจนเจฐ เจเฉฑเจ เจฐเจพเจเจเจฐ 'เจคเฉ เจเฉเจช0 เจตเจฟเฉฑเจ เจ เจเจฟเจนเฉเจเจ เจฌเฉเจจเจคเฉเจเจ เจจเฉเฉฐ เจซเจฟเจฒเจเจฐ เจเจฐเจจ เจฆเฉ เจเจผเจฐเฉเจฐเจค เจนเฉ, เจชเจฐ เจเจฟเจตเฉเจ เจเจฟ เจเจน เจจเจฟเจเจฒเจฟเจ, iptables เจกเจฟเจตเจพเจเจธ เจจเจพเจฒ เจเฉฐเจฎ เจจเจนเฉเจ เจเจฐ เจธเจเจฆเจพ เจเฉเจเจฐ เจเจน เจเฉฑเจ เจฌเฉเจฐเจฟเจ เจฆเจพ เจนเจฟเฉฑเจธเจพ เจนเฉ เจ เจคเฉ ebtables เจฎเฉเจฐเฉ เจธเจนเจพเจเจคเจพ เจฒเจ เจเจเจฃเฉ เจเจพเจนเฉเจฆเฉ เจนเจจ. เจฎเฉเจฐเฉ เจ เจซเจธเฉเจธ เจฒเจ, เจเจน เจฎเฉเจฐเฉ เจซเจฐเจฎเจตเฉเจ เจฐ เจตเจฟเฉฑเจ เจจเจนเฉเจ เจธเฉ เจ เจคเฉ เจฎเฉเจจเฉเฉฐ เจนเจฐเฉเจ เจกเจฟเจตเจพเจเจธ เจฒเจ เจเจฟเฉฑเจคเจฐเจพเจ เจจเฉเฉฐ เจฆเฉเจฌเจพเจฐเจพ เจฌเจฃเจพเจเจฃเจพ เจชเจฟเจ. เจ เจเจฟเจนเจพ เจเจฐเจจ เจจเจพเจฒ เจ เจคเฉ เจเจนเจจเจพเจ เจฒเจพเจเจจเจพเจ เจจเฉเฉฐ เจนเจฐเฉเจ เจฐเจพเจเจเจฐ เจฆเฉ /etc/rc.local เจตเจฟเฉฑเจ เจเฉเฉ เจเฉ, เจธเจฎเฉฑเจธเจฟเจ เจนเฉฑเจฒ เจนเฉ เจเจ เจธเฉ:
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
เจเจน เจธเฉฐเจฐเจเจจเจพ เจคเจฟเฉฐเจจ เจธเจพเจฒเจพเจ เจคเฉฑเจ เจเฉฑเจฒเฉเฅค
เจญเจพเจ 2: เจตเจพเจเจฐเจเจพเจฐเจก เจจเฉเฉฐ เจชเฉเจธเจผ เจเจฐเจจเจพ
เจนเจพเจฒ เจนเฉ เจตเจฟเฉฑเจ, เจเฉฐเจเจฐเจจเฉเจ เจคเฉ เจฒเฉเจเจพเจ เจจเฉ เจตเจพเจเจฐเจเจพเจฐเจก เจฌเจพเจฐเฉ เจเฉฑเจฒ เจเจฐเจจเฉ เจธเจผเฉเจฐเฉ เจเจฐ เจฆเจฟเฉฑเจคเฉ เจนเฉ, เจเจธเจฆเฉ เจธเฉฐเจฐเจเจจเจพ เจฆเฉ เจธเจพเจฆเจเฉ, เจเฉฑเจ เจชเฉเจฐเจธเจพเจฐเจฃ เจเจคเฉ, เจคเฉเจฒเจจเจพเจคเจฎเจ เจธเฉเจฐเฉฑเจเจฟเจ เจฆเฉ เจจเจพเจฒ เจเฉฑเจ เจชเจฟเฉฐเจ เจฆเฉ เจชเฉเจฐเจธเจผเฉฐเจธเจพ เจเจฐเจฆเฉ เจนเฉเจ. เจเจธ เจฌเจพเจฐเฉ เจนเฉเจฐ เจเจพเจฃเจเจพเจฐเฉ เจฒเจ เจเฉเจ เจจเฉ เจเจน เจธเจชเฉฑเจธเจผเจ เจเฉเจคเจพ เจเจฟ เจจเจพ เจคเจพเจ เจฌเฉเจฐเจฟเจ เจฎเฉเจเจฌเจฐ เจตเจเฉเจ เจเฉฐเจฎ เจเจฐเจจเจพ เจ เจคเฉ เจจเจพ เจนเฉ เจเฉเจธเฉเจชเฉ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจเฉฑเจคเฉ เจเฉฐเจฎ เจเจฐเจจเจพ เจเจธ เจฆเฉเจเจฐเจพ เจธเจฎเจฐเจฅเจค เจนเฉ, เจเจฟเจธ เจจเฉ เจฎเฉเจจเฉเฉฐ เจเจน เจธเฉเจเจฃ เจฒเจ เจฎเจเจฌเฉเจฐ เจเฉเจคเจพ เจเจฟ เจฎเฉเจฐเฉ เจฒเจ เจเจชเจจเจตเฉเจชเฉเจเจจ เจฆเฉ เจ เจเฉ เจตเฉ เจเฉเจ เจตเจฟเจเจฒเจช เจจเจนเฉเจ เจธเจจเฅค เจเจธ เจฒเจ เจฎเฉเจ เจตเจพเจเจฐเจเจพเจฐเจก เจจเฉเฉฐ เจเจพเจฃเจจเจพ เจเจพเจฒ เจฆเจฟเฉฑเจคเจพเฅค
เจเฉเจ เจฆเจฟเจจ เจชเจนเจฟเจฒเจพเจ, เจเจ.เจเฉ. เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจเจฟเจธเฉ เจจเจพ เจเจฟเจธเฉ เจธเจฐเฉเจคเจพเจ เจตเจฟเฉฑเจ เจเจฌเจฐ เจซเฉเจฒ เจเจ เจธเฉ เจเจฟ เจตเจพเจเจฐเจเจพเจฐเจก เจจเฉเฉฐ เจ
เฉฐเจค เจตเจฟเฉฑเจ เจฒเฉเจจเจเจธ เจเจฐเจจเจฒ เจตเจฟเฉฑเจ เจธเจผเจพเจฎเจฒ เจเฉเจคเจพ เจเจพเจตเฉเจเจพ, เจธเฉฐเจธเจเจฐเจฃ 5.6 เจจเจพเจฒ เจธเจผเฉเจฐเฉ เจนเฉเฉฐเจฆเจพ เจนเฉเฅค เจเจผเจฌเจฐเจพเจ เจฆเฉ เจฒเฉเจ, เจนเจฎเฉเจธเจผเจพ เจตเจพเจเจ, เจตเจพเจเจฐเจเจพเจฐเจก เจฆเฉ เจชเฉเจฐเจธเจผเฉฐเจธเจพ เจเจฐเจฆเฉ เจนเจจเฅค เจฎเฉเจ เจฆเฉเจฌเจพเจฐเจพ เจเฉฐเจเฉ เจชเฉเจฐเจพเจฃเฉ เจเจชเจจเจตเฉเจชเฉเจเจจ เจจเฉเฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ เจคเจฐเฉเจเจฟเจเจ เจฆเฉ เจเฉเจ เจตเจฟเฉฑเจ เจกเฉเฉฑเจฌ เจเจฟเจเฅค เจเจธ เจตเจพเจฐ เจฎเฉเจ เจ
เฉฐเจฆเจฐ เจญเฉฑเจเจฟเจ
เจเฉฑเจ เจตเจพเจฐ เจซเจฟเจฐ, เจนเฉเจ เจฆเจฟเฉฑเจคเฉ เจธเจเฉเจฎ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ VPN เจเฉฑเจคเฉ VPN เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ, เจซเจพเจฒเจคเฉ เจเจจเจเฉเจฐเจฟเจชเจธเจผเจจ เจฆเฉ เจนเฉฑเจ เจตเจฟเฉฑเจ เจซเฉเจธเจฒเจพ เจฒเจฟเจ เจเจฟเจ เจธเฉ:
เจชเฉฑเจงเจฐ XNUMX VPN:
VPS เจเจน เจเจธ เจฒเจ เจนเฉ เจธเจฐเจตเจฐ เจ
เฉฐเจฆเจฐเฉเจจเฉ เจชเจคเฉ เจฆเฉ เจจเจพเจฒ 192.168.30.1
เจเจฎ เจเจธ เจเจน เจเจธ เจฒเจ เจนเฉ เจเจพเจนเจ เจ
เฉฐเจฆเจฐเฉเจจเฉ เจชเจคเฉ เจฆเฉ เจจเจพเจฒ VPS 192.168.30.2
เจเจฎเจเฉ 2 เจเจน เจเจธ เจฒเจ เจนเฉ เจเจพเจนเจ เจ
เฉฐเจฆเจฐเฉเจจเฉ เจชเจคเฉ เจฆเฉ เจจเจพเจฒ VPS 192.168.30.3
เจเจฎเจเฉ 3 เจเจน เจเจธ เจฒเจ เจนเฉ เจเจพเจนเจ เจ
เฉฐเจฆเจฐเฉเจจเฉ เจชเจคเฉ เจฆเฉ เจจเจพเจฒ VPS 192.168.30.4
เจฆเฉเจเจพ เจชเฉฑเจงเจฐ VPN:
เจเจฎ เจเจธ เจเจน เจเจธ เจฒเจ เจนเฉ เจธเจฐเจตเจฐ เจฌเจพเจนเจฐเฉ เจชเจคเฉ 192.168.30.2 เจ
เจคเฉ เจ
เฉฐเจฆเจฐเฉเจจเฉ 192.168.31.1 เจฆเฉ เจจเจพเจฒ
เจเจฎเจเฉ 2 เจเจน เจเจธ เจฒเจ เจนเฉ เจเจพเจนเจ เจเจฎ เจเจธ เจชเจคเฉ 192.168.30.2 เจฆเฉ เจจเจพเจฒ เจ
เจคเฉ เจเฉฑเจ เจ
เฉฐเจฆเจฐเฉเจจเฉ IP 192.168.31.2 เจนเฉ
เจเจฎเจเฉ 3 เจเจน เจเจธ เจฒเจ เจนเฉ เจเจพเจนเจ เจเจฎ เจเจธ เจชเจคเฉ 192.168.30.2 เจฆเฉ เจจเจพเจฒ เจ
เจคเฉ เจเฉฑเจ เจ
เฉฐเจฆเจฐเฉเจจเฉ IP 192.168.31.3 เจนเฉ
* เจเจฎ เจเจธ - เจ
เจชเจพเจฐเจเจฎเฉเจเจ 1 เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ-เจธเจฐเจตเจฐ, เจเจฎเจเฉ 2 - เจ
เจชเจพเจฐเจเจฎเฉเจเจ 2 เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ, เจเจฎเจเฉ 3 - เจ
เจชเจพเจฐเจเจฎเฉเจเจ 3 เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ
* เจกเจฟเจตเจพเจเจธ เจเฉเจเจซเจฟเจเจฐเฉเจธเจผเจจ เจฒเฉเจ เจฆเฉ เจ
เฉฐเจค เจตเจฟเฉฑเจ เจธเจชเฉเจเจฒเจฐ เจตเจฟเฉฑเจ เจชเฉเจฐเจเจพเจธเจผเจฟเจค เจเฉเจคเฉ เจเจ เจนเฉเฅค
เจ เจคเฉ เจเจธ เจคเจฐเฉเจนเจพเจ, เจจเฉเจเจตเจฐเจ เจจเฉเจกเจธ 192.168.31.0/24 เจฆเฉ เจตเจฟเจเจเจพเจฐ เจชเจฟเฉฐเจ เจเฉฑเจฒ เจฐเจนเฉ เจนเจจ, เจเจน เจเฉฑเจ GRE เจธเฉเจฐเฉฐเจ เจธเจฅเจพเจชเจค เจเจฐเจจ เจฒเจ เจ เฉฑเจเฉ เจตเจงเจฃ เจฆเจพ เจธเจฎเจพเจ เจนเฉเฅค เจเจธ เจคเฉเจ เจชเจนเจฟเจฒเจพเจ, เจฐเจพเจเจเจฐเจพเจ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจจเจพ เจเฉเจเจเจฃ เจฒเจ, เจชเฉเจฐเจ 22 เจจเฉเฉฐ VPS เจจเฉเฉฐ เจ เฉฑเจเฉ เจญเฉเจเจฃ เจฒเจ SSH เจเจจเจฒ เจธเจฅเจพเจชเจค เจเจฐเจจ เจฆเฉ เจฏเฉเจ เจนเฉ, เจคเจพเจ เจเฉ, เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจ เจชเจพเจฐเจเจฎเฉเจเจ 10022 เจคเฉเจ เจฐเจพเจเจเจฐ VPS เจฆเฉ เจชเฉเจฐเจ 2 'เจคเฉ เจชเจนเฉเฉฐเจเจฏเฉเจ เจนเฉเจตเฉเจเจพ, เจ เจคเฉ เจ เจชเจพเจฐเจเจฎเฉเจเจ 11122 เจคเฉเจ เจฐเจพเจเจเจฐ เจ เจชเจพเจฐเจเจฎเฉเจเจ 3 เจคเฉเจ เจชเฉเจฐเจ XNUMX เจฐเจพเจเจเจฐ 'เจคเฉ เจชเจนเฉเฉฐเจเจฏเฉเจ เจนเฉเจตเฉเจเจพเฅค เจเจธเฉ sshtunnel เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจจเจพ เจธเจญ เจคเฉเจ เจตเจงเฉเจ เจนเฉ, เจเจฟเจเจเจเจฟ เจเจน เจซเฉเจฒ เจนเฉเจฃ 'เจคเฉ เจธเฉเจฐเฉฐเจ เจจเฉเฉฐ เจฌเจนเจพเจฒ เจเจฐเฉเจเจพเฅค
เจธเฉเจฐเฉฐเจ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเฉ เจเจ เจนเฉ, เจคเฉเจธเฉเจ เจซเจพเจฐเจตเจฐเจก เจชเฉเจฐเจ เจฐเจพเจนเฉเจ SSH เจจเจพเจฒ เจเฉเฉ เจธเจเจฆเฉ เจนเฉ:
ssh root@ะะะ_VPS -p 10022
เจ เฉฑเจเฉ เจคเฉเจนเจพเจจเฉเฉฐ OpenVPN เจจเฉเฉฐ เจ เจฏเฉเจ เจเจฐเจจเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ:
/etc/init.d/openvpn stop
เจนเฉเจฃ เจ เจชเจพเจฐเจเจฎเฉเจเจ 2 เจคเฉเจ เจฐเจพเจเจเจฐ 'เจคเฉ เจเฉฑเจ GRE เจธเฉเจฐเฉฐเจ เจธเฉเจ เจ เจช เจเจฐเฉเจ:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
เจ เจคเฉ เจฌเจฃเจพเจ เจเจ เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ เจฌเฉเจฐเจฟเจ เจตเจฟเฉฑเจ เจธเจผเจพเจฎเจฒ เจเจฐเฉ:
brctl addif br-lan grelan0
เจเจ เจธเจฐเจตเจฐ เจฐเจพเจเจเจฐ 'เจคเฉ เจเฉฑเจ เจธเจฎเจพเจจ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจเจฐเฉเจ:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
เจ เจคเฉ เจฌเฉเจฐเจฟเจ เจตเจฟเฉฑเจ เจฌเจฃเจพเจเจ เจเฉฐเจเจฐเจซเฉเจธ เจตเฉ เจธเจผเจพเจฎเจฒ เจเจฐเฉ:
brctl addif br-lan grelan0
เจเจธ เจชเจฒ เจคเฉเจ เจธเจผเฉเจฐเฉ เจเจฐเจฆเฉ เจนเฉเจ, เจชเจฟเฉฐเจเจเจผ เจธเจซเจฒเจคเจพเจชเฉเจฐเจตเจ เจจเจตเฉเจ เจจเฉเจเจตเจฐเจ เจคเฉ เจเจพเจฃเจพ เจธเจผเฉเจฐเฉ เจเจฐ เจฆเจฟเฉฐเจฆเฉ เจนเจจ เจ เจคเฉ เจฎเฉเจ เจธเฉฐเจคเฉเจธเจผเจเฉ เจจเจพเจฒ, เจเฉเจซเฉ เจชเฉเจฃ เจฒเจ เจเจพเจเจฆเจพ เจนเจพเจ. เจซเจฟเจฐ, เจเจน เจฎเฉเจฒเจพเจเจเจฃ เจเจฐเจจ เจฒเจ เจเจฟ เจฒเจพเจเจจ เจฆเฉ เจฆเฉเจเฉ เจธเจฟเจฐเฉ 'เจคเฉ เจจเฉเฉฑเจเจตเจฐเจ เจเจฟเจตเฉเจ เจเฉฐเจฎ เจเจฐ เจฐเจฟเจนเจพ เจนเฉ, เจฎเฉเจ เจ เจชเจพเจฐเจเจฎเฉเจเจ 2 เจฆเฉ เจเฉฐเจชเจฟเจเจเจฐเจพเจ เจตเจฟเฉฑเจเฉเจ เจเฉฑเจ เจตเจฟเฉฑเจ SSH เจเจฐเจจ เจฆเฉ เจเฉเจธเจผเจฟเจธเจผ เจเจฐเจฆเจพ เจนเจพเจ, เจชเจฐ ssh เจเจฒเจพเจเฉฐเจ เจชเจพเจธเจตเจฐเจก เจฒเจ เจชเฉเฉฑเจเฉ เจฌเจฟเจจเจพเจ เจฐเฉเจ เจเจพเจเจฆเจพ เจนเฉเฅค เจฎเฉเจ เจชเฉเจฐเจ 22 'เจคเฉ เจเฉเจฒเจจเฉเฉฑเจ เจฐเจพเจนเฉเจ เจเจธ เจเฉฐเจชเจฟเจเจเจฐ เจจเจพเจฒ เจเฉเฉเจจ เจฆเฉ เจเฉเจธเจผเจฟเจธเจผ เจเจฐ เจฐเจฟเจนเจพ/เจฐเจนเฉ เจนเจพเจ เจ เจคเฉ เจฎเฉเจจเฉเฉฐ เจเฉฑเจ เจฒเจพเจเจจ เจฆเจฟเจเจพเจ เจฆเฉ เจฐเจนเฉ เจนเฉ เจเจฟเจธ เจคเฉเจ เจฎเฉเจ เจธเจฎเจ เจธเจเจฆเจพ เจนเจพเจ เจเจฟ เจเจจเฉเจเจธเจผเจจ เจธเจฅเจพเจชเจค เจเฉเจคเจพ เจเจพ เจฐเจฟเจนเจพ เจนเฉ, SSH เจธเจฐเจตเจฐ เจเจตเจพเจฌ เจฆเฉ เจฐเจฟเจนเจพ เจนเฉ, เจชเจฐ เจเจฟเจธเฉ เจเจพเจฐเจจ เจเจฐเจเฉ เจเจน เจฎเฉเจจเฉเฉฐ เจฒเฉเจ เจเจฐเจจ เจฒเจ เจจเจนเฉเจ เจเจนเจฟเฉฐเจฆเจพเฅค เจตเจฟเฉฑเจ
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
เจฎเฉเจ VNC เจฐเจพเจนเฉเจ เจเจธ เจจเจพเจฒ เจเฉเฉเจจ เจฆเฉ เจเฉเจธเจผเจฟเจธเจผ เจเจฐ เจฐเจฟเจนเจพ/เจฐเจนเฉ เจนเจพเจ เจ เจคเฉ เจเฉฑเจ เจเจพเจฒเฉ เจธเจเจฐเฉเจจ เจตเฉเจ เจฐเจฟเจนเจพ/เจฐเจนเฉ เจนเจพเจเฅค เจฎเฉเจ เจเจชเจฃเฉ เจเจช เจจเฉเฉฐ เจฏเจเฉเจจ เจฆเจฟเจตเจพเจเจเจฆเจพ เจนเจพเจ เจเจฟ เจธเจฎเฉฑเจธเจฟเจ เจฐเจฟเจฎเฉเจ เจเฉฐเจชเจฟเจเจเจฐ เจจเจพเจฒ เจนเฉ, เจเจฟเจเจเจเจฟ เจฎเฉเจ เจ เฉฐเจฆเจฐเฉเจจเฉ เจชเจคเฉ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจเจธ เจ เจชเจพเจฐเจเจฎเฉเจเจ เจคเฉเจ เจฐเจพเจเจเจฐ เจจเจพเจฒ เจเจธเจพเจจเฉ เจจเจพเจฒ เจเฉเฉ เจธเจเจฆเจพ เจนเจพเจ. เจนเจพเจฒเจพเจเจเจฟ, เจฎเฉเจ เจฐเจพเจเจเจฐ เจฐเจพเจนเฉเจ เจเจธ เจเฉฐเจชเจฟเจเจเจฐ เจฆเฉ SSH เจจเจพเจฒ เจเฉเฉเจจ เจฆเจพ เจซเฉเจธเจฒเจพ เจเจฐเจฆเจพ เจนเจพเจ เจ เจคเฉ เจเจน เจเจพเจฃ เจเฉ เจนเฉเจฐเจพเจจ เจนเจพเจ เจเจฟ เจเฉเจจเฉเจเจธเจผเจจ เจธเจซเจฒ เจนเฉ, เจ เจคเฉ เจฐเจฟเจฎเฉเจ เจเฉฐเจชเจฟเจเจเจฐ เจเจฎ เจคเฉเจฐ 'เจคเฉ เจเฉฐเจฎ เจเจฐเจฆเจพ เจนเฉ, เจชเจฐ เจเจน เจฎเฉเจฐเฉ เจเฉฐเจชเจฟเจเจเจฐ เจจเจพเจฒ เจตเฉ เจเจจเฉเจเจ เจจเจนเฉเจ เจนเฉ เจธเจเจฆเจพ เจนเฉเฅค
เจฎเฉเจ เจฌเฉเจฐเจฟเจ เจคเฉเจ grelan0 เจกเจฟเจตเจพเจเจธ เจจเฉเฉฐ เจนเจเจพ เจฆเจฟเฉฐเจฆเจพ เจนเจพเจ เจ เจคเฉ เจ เจชเจพเจฐเจเจฎเฉเจเจ 2 เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ 'เจคเฉ OpenVPN เจเจฒเจพเจเจเจฆเจพ เจนเจพเจ เจ เจคเฉ เจเจน เจฏเจเฉเจจเฉ เจฌเจฃเจพเจเจเจฆเจพ เจนเจพเจ เจเจฟ เจจเฉเฉฑเจเจตเจฐเจ เจฆเฉเจฌเจพเจฐเจพ เจเจฎเฉเจฆ เจ เจจเฉเจธเจพเจฐ เจเฉฐเจฎ เจเจฐเจฆเจพ เจนเฉ เจ เจคเฉ เจเจจเฉเจเจธเจผเจจเจพเจ เจจเฉเฉฐ เจเฉฑเจกเจฟเจ เจจเจนเฉเจ เจเจพเจเจฆเจพ เจนเฉเฅค เจเฉเจ เจเจฐเจเฉ เจฎเฉเจ เจเจนเจจเจพเจ เจซเฉเจฐเจฎเจพเจ เจตเจฟเฉฑเจ เจเจเจเจฆเจพ เจนเจพเจ เจเจฟเฉฑเจฅเฉ เจฒเฉเจ เจเฉฑเจเฉ เจเจฟเจนเฉเจเจ เจธเจฎเฉฑเจธเจฟเจเจตเจพเจ เจฌเจพเจฐเฉ เจธเจผเจฟเจเจพเจเจค เจเจฐเจฆเฉ เจนเจจ, เจเจฟเฉฑเจฅเฉ เจเจนเจจเจพเจ เจจเฉเฉฐ MTU เจจเฉเฉฐ เจตเจงเจพเจเจฃ เจฆเฉ เจธเจฒเจพเจน เจฆเจฟเฉฑเจคเฉ เจเจพเจเจฆเฉ เจนเฉ. เจคเฉเจฐเฉฐเจค เจเจฐเจจเจพ. เจนเจพเจฒเจพเจเจเจฟ, เจเจฆเฉเจ เจคเฉฑเจ MTU เจเจพเจซเจผเฉ เจเฉฑเจเจพ เจธเฉเฉฑเจ เจจเจนเฉเจ เจเฉเจคเจพ เจเจฟเจ - gretap เจกเจฟเจตเจพเจเจธเจพเจ เจฒเจ 7000, เจเจพเจ เจคเจพเจ TCP เจเฉเจจเฉเจเจธเจผเจจ เจเจเฉ เจเจพเจ เจเฉฑเจ เจเฉเจฐเจพเจเจธเจซเจฐ เจฆเจฐเจพเจ เจตเฉเจเฉเจเจ เจเจเจเจเฅค เจเฉเจฐเฉเจเฉเจช เจฒเจ เจเฉฑเจ MTU เจฆเฉ เจเจพเจฐเจจ, เจฒเฉเจ เจฐ 8000 เจ เจคเฉ เจฒเฉเจ เจฐ 7500 เจตเจพเจเจฐเจเจพเจฐเจก เจเจจเฉเจเจธเจผเจจเจพเจ เจฒเจ MTU เจเฉเจฐเจฎเจตเจพเจฐ XNUMX เจ เจคเฉ XNUMX 'เจคเฉ เจธเฉเฉฑเจ เจเฉเจคเฉ เจเจ เจธเจจเฅค
เจฎเฉเจ เจ เจชเจพเจฐเจเจฎเฉเจเจ 3 เจคเฉเจ เจฐเจพเจเจเจฐ 'เจคเฉ เจเฉฑเจ เจธเจฎเจพเจจ เจธเฉเจเจ เจช เจเฉเจคเจพ, เจธเจฟเจฐเจซ เจซเจฐเจ เจเจน เจนเฉ เจเจฟ เจธเจฐเจตเจฐ เจฐเจพเจเจเจฐ เจตเจฟเฉฑเจ grelan1 เจจเจพเจฎ เจฆเจพ เจเฉฑเจ เจฆเฉเจเจพ เจเฉเจฐเฉเจเฉเจช เจเฉฐเจเจฐเจซเฉเจธ เจเฉเฉเจฟเจ เจเจฟเจ เจธเฉ, เจเฉ เจเจฟ br-lan เจฌเฉเจฐเจฟเจ เจตเจฟเฉฑเจ เจตเฉ เจเฉเฉเจฟเจ เจเจฟเจ เจธเฉเฅค
เจธเจญ เจเฉเจ เจเฉฐเจฎ เจเจฐ เจฐเจฟเจนเจพ เจนเฉเฅค เจนเฉเจฃ เจคเฉเจธเฉเจ เจเฉเจฐเฉเจเฉเจช เจ เจธเฉเจเจฌเจฒเฉ เจจเฉเฉฐ เจธเจเจพเจฐเจเจ เฉฑเจช เจตเจฟเฉฑเจ เจชเจพ เจธเจเจฆเฉ เจนเฉเฅค เจเจธ เจฒเจ:
เจฎเฉเจ เจเจน เจฒเจพเจเจจเจพเจ เจ เจชเจพเจฐเจเจฎเฉเจเจ 2 เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ 'เจคเฉ /etc/rc.local เจตเจฟเฉฑเจ เจฐเฉฑเจเฉเจเจ:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เจเจธเจจเฉเฉฐ เจ เจชเจพเจฐเจเจฎเฉเจเจ 3 เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ เจเฉฑเจคเฉ /etc/rc.local เจตเจฟเฉฑเจ เจเฉเฉเจฟเจ เจเจฟเจ เจนเฉ:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เจ เจคเฉ เจธเจฐเจตเจฐ เจฐเจพเจเจเจฐ 'เจคเฉ:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
เจเจฒเจพเจเฉฐเจ เจฐเจพเจเจเจฐเจพเจ เจจเฉเฉฐ เจฐเฉเจฌเฉเจ เจเจฐเจจ เจคเฉเจ เจฌเจพเจ เจฆ, เจฎเฉเจจเฉเฉฐ เจชเจคเจพ เจฒเฉฑเจเจพ เจเจฟ เจเจฟเจธเฉ เจเจพเจฐเจจ เจเจฐเจเฉ เจเจน เจธเจฐเจตเจฐ เจจเจพเจฒ เจเจจเฉเจเจ เจจเจนเฉเจ เจเจฐ เจฐเจนเฉ เจธเจจเฅค เจเจนเจจเจพเจ เจฆเฉ SSH เจจเจพเจฒ เจเจจเฉเจเจ เจนเฉเจฃ เจคเฉเจ เจฌเจพเจ เจฆ (เจเฉเจฆเจเจฟเจธเจฎเจคเฉ เจจเจพเจฒ, เจฎเฉเจ เจชเจนเจฟเจฒเจพเจ เจเจธ เจฒเจ sshtunnel เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจธเฉ), เจเจน เจชเจคเจพ เจฒเฉฑเจเจพ เจเจฟ เจตเจพเจเจฐเจเจพเจฐเจก เจเจฟเจธเฉ เจเจพเจฐเจจ เจเจฐเจเฉ เจ เฉฐเจคเจฎ เจฌเจฟเฉฐเจฆเฉ เจฒเจ เจเฉฑเจ เจฐเฉเจ เจฌเจฃเจพ เจฐเจฟเจนเจพ เจธเฉ, เจชเจฐ เจเจน เจเจฒเจค เจธเฉ. เจเจธ เจฒเจ, 192.168.30.2 เจฒเจ, เจฐเฉเจ เจเฉเจฌเจฒ เจจเฉ pppoe-wan เจเฉฐเจเจฐเจซเฉเจธ เจฆเฉเจเจฐเจพ เจเฉฑเจ เจฐเฉเจ เจฆเจพ เจธเฉฐเจเฉเจค เจฆเจฟเฉฑเจคเจพ เจนเฉ, เจฏเจพเจจเฉ เจเจฟ, เจเฉฐเจเจฐเจจเฉเจ เจฆเฉเจเจฐเจพ, เจนเจพเจฒเจพเจเจเจฟ เจเจธเจฆเฉ เจฒเจ เจฐเฉเจ เจจเฉเฉฐ wg0 เจเฉฐเจเจฐเจซเฉเจธ เจฆเฉเจเจฐเจพ เจฐเฉเจ เจเฉเจคเจพ เจเจพเจฃเจพ เจเจพเจนเฉเจฆเจพ เจธเฉเฅค เจเจธ เจฐเฉเจ เจจเฉเฉฐ เจฎเจฟเจเจพเจเจฃ เจคเฉเจ เจฌเจพเจ เจฆ, เจเฉเจจเฉเจเจธเจผเจจ เจฌเจนเจพเจฒ เจเฉเจคเจพ เจเจฟเจ เจธเฉเฅค เจฎเฉเจ เจตเจพเจเจฐเจเจพเจฐเจก เจจเฉเฉฐ เจเจนเจจเจพเจ เจฐเฉเจเจพเจ เจจเฉเฉฐ เจจเจพ เจฌเจฃเจพเจเจฃ เจฒเจ เจฎเจเจผเจฌเฉเจฐ เจเจฐเจจ เจฌเจพเจฐเฉ เจเจฟเจคเฉ เจตเฉ เจจเจฟเจฐเจฆเฉเจธเจผ เจจเจนเฉเจ เจฒเฉฑเจญ เจธเจเจฟเจเฅค เจเจธ เจคเฉเจ เจเจฒเจพเจตเจพ, เจฎเฉเจ เจเจน เจตเฉ เจจเจนเฉเจ เจธเจฎเจเจฟเจ เจเจฟ เจเจน เจเจชเจจเจกเจฌเจฒเจฏเฉเจเจฐเจเฉ เจเจพเจ เจตเจพเจเจฐเจเจพเจฐเจก เจฆเฉ เจตเจฟเจธเจผเฉเจธเจผเจคเจพ เจธเฉ. เจฒเฉฐเจฌเฉ เจธเจฎเฉเจ เจฒเจ เจเจธ เจธเจฎเฉฑเจธเจฟเจ เจจเจพเจฒ เจจเจเจฟเฉฑเจ เจฃ เจคเฉเจ เจฌเจฟเจจเจพเจ, เจฎเฉเจ เจเฉฑเจ เจธเจฎเจพเจเจฌเฉฑเจง เจธเจเฉเจฐเจฟเจชเจ เจตเจฟเฉฑเจ เจฆเฉเจตเจพเจ เจฐเจพเจเจเจฐเจพเจ เจฒเจ เจเฉฑเจ เจฒเจพเจเจจ เจเฉเฉ เจฆเจฟเฉฑเจคเฉ เจนเฉ เจเจฟเจธ เจจเฉ เจเจธ เจฐเฉเจ เจจเฉเฉฐ เจฎเจฟเจเจพ เจฆเจฟเฉฑเจคเจพ เจนเฉ:
route del 192.168.30.2
เจธเฉฐเจเฉเจช
เจฎเฉเจ เจ เจเฉ เจคเฉฑเจ เจเจชเจจเจตเฉเจชเฉเจเจจ เจฆเจพ เจชเฉเจฐเจจ เจคเจฟเจเจ เจชเฉเจฐเจพเจชเจค เจจเจนเฉเจ เจเฉเจคเจพ เจนเฉ, เจเจฟเจเจเจเจฟ เจฎเฉเจจเฉเฉฐ เจเจ เจตเจพเจฐ เจเฉฑเจ เจฒเฉเจชเจเจพเจช เจเจพเจ เจซเฉเจจ เจคเฉเจ เจเฉฑเจ เจจเจตเฉเจ เจจเฉเจเจตเจฐเจ เจจเจพเจฒ เจเฉเฉเจจ เจฆเฉ เจเจผเจฐเฉเจฐเจค เจนเฉเฉฐเจฆเฉ เจนเฉ, เจ เจคเฉ เจเจนเจจเจพเจ 'เจคเฉ เจเฉฑเจ เจเฉเจฐเฉเจเฉเจช เจกเจฟเจตเจพเจเจธ เจธเจฅเจพเจชเจค เจเจฐเจจเจพ เจเจฎ เจคเฉเจฐ 'เจคเฉ เจ เจธเฉฐเจญเจต เจนเฉเฉฐเจฆเจพ เจนเฉ, เจชเจฐ เจเจธเจฆเฉ เจฌเจพเจตเจเฉเจฆ, เจฎเฉเจจเฉเฉฐ เจเจคเฉ เจตเจฟเฉฑเจ เจเฉฑเจ เจซเจพเจเจฆเจพ เจฎเจฟเจฒเจฟเจ เจ เจชเจพเจฐเจเจฎเฉเจเจเจพเจ เจตเจฟเจเจเจพเจฐ เจกเฉเจเจพ เจเฉเจฐเจพเจเจธเจซเจฐ เจ เจคเฉ, เจเจฆเจพเจนเจฐเจจ เจฒเจ, VNC เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจเจพ เจนเฉเจฃ เจ เจธเฉเจตเจฟเจงเจพเจเจจเจ เจจเจนเฉเจ เจนเฉเฅค เจชเจฟเฉฐเจ เจฅเฉเฉเฉเจนเจพ เจเจเจฟเจ, เจชเจฐ เจนเฉเจฐ เจธเจฅเจฟเจฐ เจนเฉ เจเจฟเจ:
เจเจชเจจเจตเฉเจชเฉเจเจจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจธเจฎเฉเจ:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
เจตเจพเจเจฐเจเจพเจฐเจก เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจธเจฎเฉเจ:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
เจเจน VPS เจจเฉเฉฐ เจเฉฑเจ เจชเจฟเฉฐเจ เจฆเฉเจเจฐเจพ เจตเจงเฉเจฐเฉ เจชเฉเจฐเจญเจพเจตเจฟเจค เจนเฉเฉฐเจฆเจพ เจนเฉ, เจเฉ เจเจฟ เจฒเจเจญเจ 61.5 เจเจฎ.เจเจธ.
เจนเจพเจฒเจพเจเจเจฟ, เจเจคเฉ เจตเจฟเฉฑเจ เจเจพเจซเจผเฉ เจตเจพเจงเจพ เจนเฉเจเจ เจนเฉ. เจเจธ เจฒเจ, เจธเจฐเจตเจฐ เจฐเจพเจเจเจฐ เจตเจพเจฒเฉ เจเฉฑเจ เจ เจชเจพเจฐเจเจฎเฉเจเจ เจตเจฟเฉฑเจ เจฎเฉเจฐเฉ เจเฉเจฒ 30 Mbit/sec เจฆเฉ เจเฉฐเจเจฐเจจเฉเจ เจเจจเฉเจเจธเจผเจจ เจธเจชเฉเจก เจนเฉ, เจ เจคเฉ เจฆเฉเจเฉ เจ เจชเจพเจฐเจเจฎเฉเจเจเจพเจ เจตเจฟเฉฑเจ เจเจน 5 Mbit/sec เจนเฉเฅค เจเจธเฉ เจธเจฎเฉเจ, เจเจชเจจเจตเฉเจชเฉเจเจจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจธเจฎเฉเจ, เจฎเฉเจ iperf เจฐเฉเจกเจฟเฉฐเจเจพเจ เจฆเฉ เจ เจจเฉเจธเจพเจฐ 3,8 Mbit/sec เจคเฉเจ เจตเฉฑเจง เจฆเฉ เจจเฉเฉฑเจเจตเจฐเจเจพเจ เจตเจฟเจเจเจพเจฐ เจกเจพเจเจพ เจเฉเจฐเจพเจเจธเจซเจฐ เจธเจชเฉเจก เจชเฉเจฐเจพเจชเจค เจเจฐเจจ เจฆเฉ เจฏเฉเจ เจจเจนเฉเจ เจธเฉ, เจเจฆเฉเจ เจเจฟ WireGuard เจจเฉ เจเจธเจจเฉเฉฐ เจเจธเฉ 5 Mbit/sec เจคเฉฑเจ "เจฌเฉเจธเจ" เจเฉเจคเจพเฅค
VPS 'เจคเฉ เจตเจพเจเจฐเจเจพเจฐเจก เจเฉเจเจซเจฟเจเจฐเฉเจธเจผเจจ[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ะะะะ ะซะขะซะ_ะะะฎะง_ะะะฏ_VPS>
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก>
AllowedIPs = 192.168.30.2/32
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2>
AllowedIPs = 192.168.30.3/32
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3>
AllowedIPs = 192.168.30.4/32
MS เจเฉฑเจคเฉ เจตเจพเจเจฐเจเจพเจฐเจก เจเฉเจเจซเจฟเจเจฐเฉเจธเจผเจจ (/etc/config/network เจตเจฟเฉฑเจ เจเฉเฉเจฟเจ เจเจฟเจ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ัะตัะฒะตั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list allowed_ips '192.168.31.3'
MK2 'เจคเฉ เจตเจพเจเจฐเจเจพเจฐเจก เจเฉเจเจซเจฟเจเจฐเฉเจธเจผเจจ (/etc/config/network เจตเจฟเฉฑเจ เจเฉเฉเจฟเจ เจเจฟเจ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
MK3 'เจคเฉ เจตเจพเจเจฐเจเจพเจฐเจก เจเฉเจเจซเจฟเจเจฐเฉเจธเจผเจจ (/etc/config/network เจตเจฟเฉฑเจ เจเฉเฉเจฟเจ เจเจฟเจ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
เจฆเฉเจเฉ-เจชเฉฑเจงเจฐ เจฆเฉ VPN เจฒเจ เจตเจฐเจฃเจฟเจค เจธเฉฐเจฐเจเจจเจพเจตเจพเจ เจตเจฟเฉฑเจ, เจฎเฉเจ เจตเจพเจเจฐเจเจพเจฐเจก เจเจฒเจพเจเฉฐเจเจธ เจจเฉเฉฐ เจชเฉเจฐเจ 51821 เจตเฉฑเจฒ เจเจธเจผเจพเจฐเจพ เจเจฐเจฆเจพ เจนเจพเจเฅค เจธเจฟเจงเจพเจเจค เจตเจฟเฉฑเจ, เจเจน เจเจผเจฐเฉเจฐเฉ เจจเจนเฉเจ เจนเฉ, เจเจฟเจเจเจเจฟ เจเจฒเจพเจเฉฐเจ เจเจฟเจธเฉ เจตเฉ เจฎเฉเจซเจค เจเฉเจฐ-เจชเฉเจฐเจพเจชเจค เจชเฉเจฐเจ เจคเฉเจ เจเฉฑเจ เจเฉเจจเฉเจเจธเจผเจจ เจธเจฅเจพเจชเจค เจเจฐเฉเจเจพ, เจชเจฐ เจฎเฉเจ เจเจธเจจเฉเฉฐ เจเจธ เจฒเจ เจฌเจฃเจพเจเจ เจนเฉ เจคเจพเจ เจเฉ เจเจธเจจเฉเฉฐ เจฐเฉเจเจฃเจพ เจธเฉฐเจญเจต เจนเฉ เจธเจเฉเฅค เจชเฉเจฐเจ 0 เจฒเจ เจเจเจฃ เจตเจพเจฒเฉ UDP เจเจจเฉเจเจธเจผเจจเจพเจ เจจเฉเฉฐ เจเฉฑเจก เจเฉ เจธเจพเจฐเฉ เจฐเจพเจเจเจฐเจพเจ เจฆเฉ wg51821 เจเฉฐเจเจฐเจซเฉเจธเจพเจ 'เจคเฉ เจธเจพเจฐเฉ เจเจเจฃ เจตเจพเจฒเฉ เจเจจเฉเจเจธเจผเจจเฅค
เจฎเฉเจจเฉเฉฐ เจเจฎเฉเจฆ เจนเฉ เจเจฟ เจฒเฉเจ เจเจฟเจธเฉ เจฒเจ เจฒเจพเจญเจฆเจพเจเจ เจนเฉเจตเฉเจเจพ.
PS เจจเจพเจฒ เจนเฉ, เจฎเฉเจ เจเจชเจฃเฉ เจธเจเฉเจฐเจฟเจชเจ เจจเฉเฉฐ เจธเจพเจเจเจพ เจเจฐเจจเจพ เจเจพเจนเฉเฉฐเจฆเจพ เจนเจพเจ เจเฉ เจฎเฉเจจเฉเฉฐ เจตเจพเจเจฐเจชเฉเจธเจผเจฐ เจเจชเจฒเฉเจเฉเจธเจผเจจ เจตเจฟเฉฑเจ เจฎเฉเจฐเฉ เจซเจผเฉเจจ 'เจคเฉ เจเฉฑเจ เจชเฉเจธเจผ เจธเฉเจเจจเจพ เจญเฉเจเจฆเฉ เจนเฉ เจเจฆเฉเจ เจฎเฉเจฐเฉ เจจเฉเฉฑเจเจตเจฐเจ 'เจคเฉ เจเฉเจ เจจเจตเฉเจ เจกเจฟเจตเจพเจเจธ เจฆเจฟเจเจพเจ เจฆเจฟเฉฐเจฆเฉ เจนเฉเฅค เจเฉฑเจฅเฉ เจธเจเฉเจฐเจฟเจชเจ เจฆเจพ เจฒเจฟเฉฐเจ เจนเฉ:
เจ เฉฑเจชเจกเฉเจ: เจเจชเจจเจตเฉเจชเฉเจเจจ เจธเจฐเจตเจฐ เจ เจคเฉ เจเจฒเจพเจเฉฐเจเจธ เจฆเฉ เจธเฉฐเจฐเจเจจเจพ
OpenVPN เจธเจฐเจตเจฐ
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzo
OpenVPN เจเจฒเจพเจเฉฐเจ
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3
เจฎเฉเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฌเจฃเจพเจเจฃ เจฒเจ เจเจธเจพเจจ-rsa เจฆเฉ เจตเจฐเจคเฉเจ เจเฉเจคเฉ
เจธเจฐเฉเจค: www.habr.com