90
Cервер прозванивает клиентов с интервалом в 10 секунд и если
не отвечает в течение 6 пингов, то сервер запустит
пересоединение:
keepalive 5 60
Далее в директории ccd и создается файл по имени клиента,
допустим office1. В нем должны быть следующие команды
ifconfig-push 10.8.0.2 255.255.255.0
push "route 10.8.0.0 255.255.255.0"
push "route-gateway 10.8.0.1"
iroute 192.168.1.0 255.255.255.0
Проведем редактирование параметров клиента. Это нужно
проделать на машине каждого клиента в папке config в файле
office1.ovpn:
devtun
protoudp
port 1194
remote 111.111.111.111
tls-client
remote-cert-tls server
route-method exe
route-delay 10
Задаем маршрут к сети 192.168.0.0:
route 192.168.0.0 255.255.255.0
pull
Пути к ключам:
ca"C:\\Program Files\\OpenVPN\\keys\\ca.crt"
cert"C:\\Program Files\\OpenVPN\\keys\\office1.crt"
key"C:\\Program Files\\OpenVPN\\keys\\office1.key"
tls-auth"C:\\Program Files\\OpenVPN\\keys\\ta.key" 1
Остальные опции также аналогичны серверу:
cipher BF-CBC
comp-lzo
verb 1
keepalive 5 60
Далее
На шлюзе серверапроводится перенаправление порта 1194
протокола UDP с интерфейса 111.111.111.111 на интерфейс сервер
ОС 192.168.0.2
В файерволе разрешаем передачу по порту 1194 протокола UDP.
На интернет-шлюзе проводится перенаправление порта 1194
протокола UDP с интерфейса 222.222.222.222 на интерфейс клиента
ОК 192.168.1.2
Далее определяем маршрут пакетов с клиента ОК, добавив
строку в конфиг клиента:route 192.168.0.0 255.255.255.0
и в конфиг сервера ОС:route 192.168.1.0 255.255.255.0 10.8.0.2
Включаем на сервере и клиентах службу маршрутизации и
удаленного доступа и прописываем маршрут в командной строке в
сеть 10.8.0.0 на клиентах, например так, route -p add
192.168.1.0mask 255.255.255.0 192.168.0.2