<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kangzj &#187; iptables</title>
	<atom:link href="http://kangzj.net/tag/iptables/feed/" rel="self" type="application/rss+xml" />
	<link>http://kangzj.net</link>
	<description>记录技术和生活~</description>
	<lastBuildDate>Thu, 09 Feb 2012 00:57:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>OpenVZ VPS安装配置OpenVPN</title>
		<link>http://kangzj.net/setup-openvpn-on-openvz-vps/</link>
		<comments>http://kangzj.net/setup-openvpn-on-openvz-vps/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 16:22:15 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[BurstNET]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[OpenVZ]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vps]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=1385</guid>
		<description><![CDATA[本文介绍OpenVZ VPS安装配置OpenVPN的方法，请先联系客服打开虚拟机tun/tap支持，如果不给开，那么你就开不成OpenVPN了。]]></description>
			<content:encoded><![CDATA[<p>在安装之前，请先<strong>联系客服打开虚拟机tun/tap、iptables要支持NAT</strong>，最简单的方法就是告诉客服，你要用OpenVPN，让他把应该打开的都打开:-D，如果不给开，那么你就搞不成OpenVPN了，这个教程也就没有必要往下看了。</p>
<p>检测是否开启了tun：</p>
<blockquote><p>lsmod | grep tun</p>
<p>modprobe tun</p>
<p>1个1个输完后，如果提示kernel出错，就代表没有开启，或者压根就没有编译进去。</p>
<p>——zhihao daigou.in</p></blockquote>
<p><img title="更多..." src="../wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /><span id="more-1385"></span>或者：</p>
<blockquote><p>SSH登陆VPS，我的系统是32的CentOS 5.4。<br />
OpenVPN需要TUN支持，大多数VPS默认都没有开启，你可以用这个命令检测：cat /dev/net/tun<br />
如果返回信息为：cat: /dev/net/tun: File descriptor in bad state 说明正常，否则发个ticket给VPS公司让他们帮忙开吧。<br />
另外如果你需要连上OpenVPN后能访问互联网，还需要iptables_nat模块支持，用这个命令检测：iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j MASQUERADE<br />
如果返回信息为：iptables: Unknown error 4294967295 说明正常，否则同样需要发个ticket让VPS公司帮忙开通。</p>
<p>——Black-Xstar</p></blockquote>
<p>服务器编译安装配置及客户端配置与一般VPN相同，不再赘述，CentOS用户可以看这篇文章：</p>
<p>《CentOS5下安装OpenVPN》：<a title="http://www.my-china.org.cn/Linux/226/" href="http://www.my-china.org.cn/Linux/226/">http://www.my-china.org.cn/Linux/226/</a></p>
<p>这里仅说明不同的地方，第三部分<strong>OpenVPN访问外网的设置</strong>请按以下操作：</p>
<p>打开转发：</p>
<blockquote><p><tt>echo 1 &gt; /proc/sys/net/ipv4/ip_forward</tt></p>
<p><tt>/sbin/sysctl -w net.ipv4.ip_forward=1</tt></p></blockquote>
<p>配置iptables转发规则（注意加黑的部分，加在rc.local里，保证重启之后还有效）：</p>
<blockquote><p><tt>/sbin/iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o <strong>venet0</strong> -j MASQUERADE</tt></p></blockquote>
<p><span style="color: #ff0000;">UPDATE（by 猫大）：</span>再需要注意的是，虽然openvpn服务监听的是*:1194，但是如果设置的UDP方式，则只能用你的<strong>主IP</strong>来连接，其它IP连接不上。</p>
<p><em>注：本文方法在BurstNET VPS中测试成功。</em></p>
<p style='text-align:left'>&copy; 2009, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2009. |
<a href="http://kangzj.net/setup-openvpn-on-openvz-vps/">http://kangzj.net/setup-openvpn-on-openvz-vps/</a> |
<a href="http://kangzj.net/setup-openvpn-on-openvz-vps/#comments">68 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/setup-openvpn-on-openvz-vps/&title=OpenVZ VPS安装配置OpenVPN">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/burstnet/" rel="tag">BurstNET</a>, <a href="http://kangzj.net/tag/centos/" rel="tag">centos</a>, <a href="http://kangzj.net/tag/iptables/" rel="tag">iptables</a>, <a href="http://kangzj.net/tag/openvpn/" rel="tag">OpenVPN</a>, <a href="http://kangzj.net/tag/openvz/" rel="tag">OpenVZ</a>, <a href="http://kangzj.net/tag/vpn/" rel="tag">vpn</a>, <a href="http://kangzj.net/tag/vps/" rel="tag">vps</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/setup-openvpn-on-openvz-vps/feed/</wfw:commentRss>
		<slash:comments>68</slash:comments>
		</item>
	</channel>
</rss>

