AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1500764
Accepted
Lynob
Lynob
Asked: 2019-11-11 05:02:24 +0800 CST2019-11-11 05:02:24 +0800 CST 2019-11-11 05:02:24 +0800 CST

Rotear SSH e sftp usando oppenvpn

  • 772

Estou usando o windows 10, openvpn connect , o cliente oficial do Windows, poderia usar outro se necessário.

Toda vez que preciso trabalhar remotamente, preciso me conectar ao IP do nosso escritório usando openvpn, vamos supor que o IP ao qual estou tentando me conectar usando vpn seja 55.555.55.555. Preciso me conectar a esse IP se precisar trabalhar usando SSH ou SFTP.

Como restringir a VPN a essas conexões? Não quero que minha navegação nem minhas outras atividades sejam feitas usando esta vpn, por privacidade, mas também por largura de banda, tenho largura de banda ilimitada em casa, o escritório não. Não quero fazê-los pagar pela largura de banda e não quero deixar a internet lenta para quem a estiver usando no escritório.

Meu arquivo vpn aberto é assim

setenv FORWARD_COMPATIBLE 1
client
server-poll-timeout 4
nobind
remote 55.555.55.555 1194 udp
remote55.555.55.555 1194 udp
remote 55.555.55.555 1194 tcp
remote 55.555.55.555 1194 udp
remote 55.555.55.555 1194 udp
remote 55.555.55.555 1194 udp
remote 55.555.55.555 1194 udp
remote 55.555.55.555 1194 udp


# I added those 3 lines below
pull-filter ignore "redirect-gateway"
route-nopull
route 55.555.55.555

dev tun
dev-type tun
ns-cert-type server
setenv opt tls-version-min 1.0 or-highest
reneg-sec 604800
sndbuf 100000
rcvbuf 100000
auth-user-pass
# NOTE: LZO commands are pushed by the Access Server at connect time.
# NOTE: The below line doesn't disable LZO.
comp-lzo no
verb 3
setenv PUSH_PEER_INFO
windows networking
  • 1 1 respostas
  • 237 Views

1 respostas

  • Voted
  1. Best Answer
    Tom Yan
    2019-11-11T06:51:48+08:002019-11-11T06:51:48+08:00

    Certifique-se de que o client conf (ovpn) não tenha nenhuma redirect-gatewayopção (ou alguma routeque você não deseja). Adicionar:

    pull-filter ignore "redirect-gateway"
    

    caso o servidor envie a opção. Você também pode querer:

    route-nopull
    

    se você realmente deseja evitar qualquer rota que seja enviada para você nos bastidores pelo servidor.

    Então você pode adicionar o routeque você precisa ao conf:

    route ip_of_ssh_server
    route ip_of_sftp_server
    
    • 1

relate perguntas

  • renomear em massa conjuntos de arquivos de imagem

  • Qual seria o equivalente em lote do argumento "pass" do Python?

  • Como o nc identifica nomes de serviço

  • Comunique-se com o daemon do Docker no Windows

  • atalho do shell da área de trabalho no painel lateral do explorer

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    Serviço do Windows 10 chamado AarSvc_70f961. O que é e como posso desativá-lo?

    • 2 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Marko Smith

    ssl.SSLCertVerificationError: falha na verificação do certificado [SSL: CERTIFICATE_VERIFY_FAILED]: não foi possível obter o certificado do emissor local (_ssl.c:1056)

    • 4 respostas
  • Marko Smith

    Como posso saber em qual unidade o Windows está instalado?

    • 6 respostas
  • Martin Hope
    Albin Como faço para ativar o WindowsXP agora que o suporte acabou? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch O Windows 10 exclui muitos arquivos minúsculos muito lentamente. Algo pode ser feito para agilizar? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Como Ctrl+C e Ctrl+V funcionam? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve