设置:
我有一个openvpn客户端/服务器设置(底部的配置文件),并且MULTI: bad source address from client [192.168.x.x], packet dropped
在服务器上收到了臭名昭著的消息。服务器具有公共IP地址,而客户端位于NAT之后。
先前提出的解决方案的不足之处:
该client-config-dir
服务器配置目前是空的定义。以前的帖子(在此处以及在openvpn支持论坛中)建议在中添加DEFAULT
带有正确规则的文件client-config-dir
,或为每个用户添加具有这些规则的文件以解决问题。
但是,这似乎不是一个长期解决方案,因为这些规则是特定于客户端位置的。因此,我可以添加一条规则以允许客户端192.168.x.0
进行连接。但是,如果它们从另一个192.168.y.0
用于NAT的网络连接,则将需要一条新规则。
问题:
- 可以以通用/一次性方式编写所需的规则吗?
- 有人可以解释为什么首先出现此问题吗?
服务器配置:
port 1234
proto tcp
dev tun
ca ca.crt
cert openvpn.crt
key openvpn.key
dh dh2048.pem
server 10.78.96.0 255.255.255.0
keepalive 10 120
comp-lzo
cipher CAMELLIA-128-CBC
user nobody
group nogroup
persist-key
persist-tun
client-cert-not-required
plugin /usr/lib/openvpn/openvpn-auth-pam.so login
status openvpn-status.log
push "redirect-gateway def1"
push "remote-gateway 1.2.3.4"
push "dhcp-option DNS 8.8.8.8"
client-config-dir ccd
verb 4
客户端配置:
ca ca.crt
client
dev tun
proto tcp
remote 1.2.3.4 1234
auth-user-pass
script-security 2
keepalive 5 60
topology subnet
resolv-retry infinite
nobind
persist-key
persist-tun
ns-cert-type server
cipher CAMELLIA-128-CBC
comp-lzo
verb 4
192.168.x.0
和处于192.168.y.0
网络状态的客户端吗?它们都在192.168.x.x/16
您定义的同一个网络中...(?)