1. Купить за 4.5$ в месяц впс в BurstNET. Я там на какую-то срочную акцию попал, поэтому мну скинули доллар. Взял в Лос Анжелесе.
2. Вкатить openvpn. Не забыть врубить tun. Настроить можно, например, как тут:
http://wolandblog.com/1103-ustanovka-i-nastrojka-openvpn-na-centos-5-3
Мой хистори:
3. Настроить NAT:
Альтернатива - халявный инстанс в амазоне. Но на мои 2 акка халява не положена, а ещё один делать впадлу.
2. Вкатить openvpn. Не забыть врубить tun. Настроить можно, например, как тут:
http://wolandblog.com/1103-ustanovka-i-nastrojka-openvpn-na-centos-5-3
Мой хистори:
17 wget http://mirror.optus.net/epel/5Server/x86_64/epel-release-5-4.noarch.rpm
18 yum localinstall epel-release-5-4.noarch.rpm --nogpgcheck
19 yum install openvpn
20 touch /etc/openvpn/openvpn.conf
21 mkdir /etc/openvpn/ccd
22 mkdir /etc/openvpn/keys
26 mkdir /etc/openvpn/easy-rsa
36 cp -r /usr/share/openvpn/easy-rsa/2.0/* /etc/openvpn/easy-rsa/
38 cd /etc/openvpn/easy-rsa/
39 chmod +x clean-all
40 chmod +x build*
41 vi /etc/openvpn/easy-rsa/vars
42 cd /etc/openvpn/easy-rsa
48 source ./vars
49 ./clean-all
50 ./build-ca
51 ./build-key-server vpnserver
52 cp /etc/openvpn/easy-rsa/keys/ca.crt /etc/openvpn/keys/ca.crt
53 cp /etc/openvpn/easy-rsa/keys/vpnserver.crt /etc/openvpn/keys/vpnserver.crt
54 cp /etc/openvpn/easy-rsa/keys/vpnserver.key /etc/openvpn/keys/vpnserver.key
56 ./build-dh
57 cp /etc/openvpn/easy-rsa/keys/dh1024.pem /etc/openvpn/keys/dh1024.pem
58 vi /etc/openvpn/openvpn.conf
59 echo "ifconfig-push 172.16.0.101 172.16.0.102" > /etc/openvpn/ccd/accessd
61 ./build-key accessd
68 cd /etc/openvpn/easy-rsa/keys/
69 tar czf accessd.tgz accessd.key accessd.crt ca.crt
3. Настроить NAT:
sysctl net.ipv4.ip_forward=14. Настроить клиента и можно пулять трафик в заппосовскую сеть через наш впс в ЛА.
/sbin/iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE
/sbin/iptables -A FORWARD -i venet0 -o tun0 -m state/sbin/iptables -A FORWARD -i venet0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -A FORWARD -i tun0 -o venet0 -j ACCEPT
Альтернатива - халявный инстанс в амазоне. Но на мои 2 акка халява не положена, а ещё один делать впадлу.
Комментариев нет:
Отправить комментарий