1

У меня есть VPS под управлением CentOS 6, и я установил OpenVPN (тот, что с интерфейсом администратора), выполнив 2 простых шага в их начальной вики. Я не уверен, если это правильно делать это на самом деле .. Я видел Tuts для OpenVPN, у которых нет интерфейса администратора, я действительно не понимаю разницу.

В любом случае, я могу подключиться и сделать все, от моего домашнего компьютера до VPN. Но я пытаюсь дать VPN кому-то, кого я знаю. Он находится в школьном учреждении и должен использовать прокси-сервер, указанный в его «параметрах локальной сети», для доступа в Интернет (хотя он может получить доступ к FB без этого прокси-сервера, все остальные веб-сайты - нет). Всякий раз, когда он подключается к VPN, он получает сообщение об ошибке «Не удалось установить соединение с сервером».

Я не эксперт в этих вещах, любая помощь будет оценена. Если вам нужны файлы конфигурации или что-то, пожалуйста, спросите.

РЕДАКТИРОВАТЬ: Чтобы прояснить все: я использую OpenVPN с пользовательским интерфейсом веб-администратора, поэтому я не могу сделать какие-либо файлы конфигурации для сервера или клиента.

Я попытался установить системный прокси в окнах настройки клиента OpenVPN, но безуспешно. После этого я попробовал метод Давидго, маршрутизируя трафик через порт 443. Пользовательский интерфейс администратора теперь получает журналы, в которые пользователь пытался войти, но больше ничего. Смотрите иллюстрацию ниже для иллюстрации.

Первый - из школы (не работает), последний - из моего домашнего компьютера (работает).

Что я сделал после статьи Давидго:

1) iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 1194

2) /bin /echo "1"> /proc /sys /net /ipv4 /ip_forward

3) iptables -A FORWARD -i tun0 -j ПРИНЯТЬ

4) iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j MASQUERADE

5) добавление маршрута -host my.ip.adr.es gw my.ip.adr.es

Вы можете мне помочь?

1 ответ1

0

Ваш ответ, скорее всего, можно найти во втором абзаце - «Он находится в школьном учреждении и должен использовать прокси-сервер, введенный в его« Интернет-ЛВС », т.е. школьный брандмауэр не разрешает соединения, которые не проходят через прокси-сервер. - и OpeVPN [обычно] не проходит через веб-прокси.

Вы могли бы иметь некоторую тягу, заставляя Openvpn пытаться работать, как если бы это было веб-приложение - см. Http://blog.foppiano.org/2008/07/24/how-to-openvpn-over-proxy/ - я бы Представьте, что HTTPS будет работать лучше, чем HTTP, так как прокси имеет меньше возможностей для вмешательства.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .