Jak zarezerwować stały adres IP dla klienta OpenVPN w samodzielnie utworzonym połączeniu OpenVPN?¶
Ten przewodnik pokaże, jak zarezerwować stały adres IP dla klienta OpenVPN łączącego się z serwerem. Przed wykonaniem poniższych kroków skonfiguruj router GL.iNet jako serwer OpenVPN.
-
Zaloguj się do panelu administracyjnego serwera OpenVPN, z lewego paska bocznego przejdź do VPN -> OpenVPN Server.
W zakładce Configuration zanotuj IPv4 subnet (np. 10.8.0.0/24 jak na poniższym obrazku) i przełącz Authentication Mode na Username and Password Only.

-
Przejdź do zakładki Users, utwórz nazwę użytkownika i hasło, jak pokazano poniżej.

-
Zaloguj się do routera przez SSH i uruchom następujące polecenie, aby otworzyć plik skryptu konfiguracyjnego serwera OpenVPN:
vi /lib/netifd/proto/openserver.shW otwartym pliku sprawdź, czy w skrypcie istnieje linia "client-config-dir /etc/openvpn/ccd".

Jeśli nie, dodaj ją ręcznie, a następnie zapisz i zamknij plik.
-
Przejdź do
/etc/openvpn/, dodaj folder ccd poleceniemmkdir ccd.
-
Dodaj plik "GLsupport", wpisz
ifconfig-push 10.8.0.10 255.255.255.0, następnie zapisz i zamknij plik.Zweryfikuj zawartość poleceniem
cat GLsupport
-
Gdy używasz konta GLsupport do połączenia z serwerem OpenVPN, zostanie mu przypisany stały adres IP 10.8.0.10.
-
"255.255.255.0" to maska podsieci i możesz ją zastąpić maską podsieci swojego serwera OpenVPN.
Uwaga: Jeśli chcesz przypisać stałe adresy IP dla wielu klientów OpenVPN, utwórz wiele nazw użytkownika i haseł w kroku 2, następnie powtórz krok 5, dodając pliki do folderu CCD w kolejności użytkowników, takich jak user_1, user_2, user_3, a następnie polecenie "ifconfig push" z odpowiadającymi im stałymi adresami IP i maskami podsieci.
Na przykład:
ifconfig-push 10.8.0.20 225.225.225.0,ifconfig-push 10.8.0.30 225.225.225.0,ifconfig-push 10.8.0.40 225.225.225.0 -
-
Na koniec przetestuj z klientem OVPN i sprawdź, czy wirtualny adres IP klienta (IPv4) jest tym zarezerwowanym.
Na przykład, jeśli Twoim klientem OpenVPN jest router GL.iNet, możesz zalogować się do panelu administracyjnego routera klienta OpenVPN, przejść do VPN Dashboard i zweryfikować wirtualny adres IP klienta (IPv4).
(VPN Dashboard w firmware v4.7 i wcześniejszych)
(VPN Dashboard w firmware v4.8)
Masz więcej pytań? Odwiedź nasze Forum społeczności lub Skontaktuj się z nami.