BenzaaaEs
11-08-2008, 05:57 PM
คือผมต้องการจะเซต vpn ให้เครื่อง vpn client route traffic ทั้งหมดที่จะออกเนตให้มาผ่านทาง vpn server แทน เหมือนในรูป
http://files.thaikore.com/HH/figers/openvpn/Figer17.GIF
แต่มันมีปัญตรงที่ ผมเซตให้ตัว client route traffic ทั้งหมดมาที่ server (window xp) ได้แล้วแต่ตัว server ไม่ยอม forward ต่อ
ไม่ทราบว่าต้องทำ ip forwarding ใน window xp ยังไงหรอคับ หรือว่าปัญหาเป็นที่อื่นคับ
นี่ config OpenVPN คับ
####################
# OpenVPN Server config file
####################
lport 443
proto tcp-server
dev tap
tls-server
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
#mode server
server 192.168.0.0 255.255.255.0
#ifconfig 192.168.0.1 255.255.255.0
#ifconfig-noexec
#ifconfig-pool 192.168.0.120 192.168.0.150 255.255.255.0
push "dhcp-option DNS 192.168.0.1" # push DNS entries to openvpn client
push "route 192.168.0.0 255.255.255.0"
push "route 192.168.2.0 255.255.255.0"
push "redirect-gateway def1"
ifconfig-pool-persist /etc/openvpn/worker-ipp.txt
client-to-client
verb 4
[code]####################
# OpenVPN Client config file
####################
remote x.x.x.x
http://files.thaikore.com/HH/figers/openvpn/Figer17.GIF
แต่มันมีปัญตรงที่ ผมเซตให้ตัว client route traffic ทั้งหมดมาที่ server (window xp) ได้แล้วแต่ตัว server ไม่ยอม forward ต่อ
ไม่ทราบว่าต้องทำ ip forwarding ใน window xp ยังไงหรอคับ หรือว่าปัญหาเป็นที่อื่นคับ
นี่ config OpenVPN คับ
####################
# OpenVPN Server config file
####################
lport 443
proto tcp-server
dev tap
tls-server
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
#mode server
server 192.168.0.0 255.255.255.0
#ifconfig 192.168.0.1 255.255.255.0
#ifconfig-noexec
#ifconfig-pool 192.168.0.120 192.168.0.150 255.255.255.0
push "dhcp-option DNS 192.168.0.1" # push DNS entries to openvpn client
push "route 192.168.0.0 255.255.255.0"
push "route 192.168.2.0 255.255.255.0"
push "redirect-gateway def1"
ifconfig-pool-persist /etc/openvpn/worker-ipp.txt
client-to-client
verb 4
[code]####################
# OpenVPN Client config file
####################
remote x.x.x.x