OpenVPN 配置独立运行,但不能作为守护进程运行

OpenVPN 配置独立运行,但不能作为守护进程运行

整个设置独立运行,例如:openvpn --config /etc/openvpn/openvpn.conf远程可以 ping 服务器,服务器也可以 ping 远程

当我使用 启动服务器时--daemon,远程客户端可以 ping 通服务器和服务器后面的网络,但服务器无法 ping 通远程。

服务器:10.20.0.1
远程:10.20.3.1
中间网络:10.20.201.0/24

服务器的openvpn.conf:

mode server
tls-server

### network options
port 1194
proto udp
dev tun

### Certificate and key files
ca /etc/easy-rsa/keys/ca.crt
cert /etc/easy-rsa/keys/server.crt
key /etc/easy-rsa/keys/server.key
dh /etc/easy-rsa/keys/dh1024.pem

server 10.20.201.0 255.255.255.0
#push "redirect-gateway def1"
push "route 10.20.0.0 255.255.255.0"
push "dhcp-option DNS 10.20.0.12" # Change this to your router's LAN IP Address
client-to-client

client-config-dir ccd
route 10.20.3.0 255.255.255.0

ifconfig-pool-persist ipp.txt

### (optional) compression (Can be slow)
#comp-lzo
persist-key
persist-tun

verb 3
keepalive 10 120

当客户端不作为守护进程运行时,主机 10.20.3.1 在客户端连接后被学习并显示在日志中。

谢谢!

[编辑]

两台主机均在 TPLink WR-1043ND 上使用 OpenWRT。远程主机通过互联网连接。

[编辑]

“守护进程”不会像直接从命令行运行时那样学习到 10.20.3.x 的路由

[编辑]

OpenVPN 2.1.4 mips-openwrt-linux [SSL] [LZO2] [EPOLL] 构建于 2011 年 11 月 14 日
最初由 James Yonan 开发
版权所有 (C) 2002-2010 OpenVPN Technologies, Inc.

[编辑]

我用这个版本构建了一个虚拟机:

2012 年 7 月 16 日星期一 16:49:58 OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] 构建于 2012 年 3 月 30 日

同样的问题:S

答案1

....

client-config-dir需要完整路径

相关内容