VPN - So verketten Sie zwei OpenVPN-Server

VPN - So verketten Sie zwei OpenVPN-Server

Ich weiß, dass es zu diesem Thema bereits zahlreiche Super User-Fragen gibt, aber sie richten sich entweder an fortgeschrittene Benutzer oder sind mir nicht klar.

openvpn --config vpn1.ovpnIch habe auf Reddit herausgefunden, dass man angeblich und dann tun könnte openvpn --config vpn2.ovpn, aber ich hatte keinen Erfolg. Ich bin ziemlich sicher, dass diese Art von Verbindung den Datenverkehr nur durchlässt vpn2und keine „Anweisungen“ hat, ihn durchzulassen vpn1.

Ich kenne die Methode zum Herstellen einer Verbindung zu einem VPN über eine virtuelle Maschine, suche jedoch nach einer Methode, bei der dies nicht erforderlich ist.

Bearbeiten:

Ich versuche, meinen Computer mit einem VPN-Server zu verbinden, der mir nicht gehört, und den Datenverkehr über diesen zu leiten.ein andererVPN-Server, der mir nicht gehört. Im Wesentlichen so:

MEIN COMPUTER ----------> VPN1 ----------> VPN2 ----------> Internet

Ist das überhaupt möglich, ohne ein anderes eigenes Gerät zum Weiterleiten zu haben? Ich weiß, dass dies auf einer physischen Maschine mit einem möglich istvirtuellMaschine, wie ich bereits erwähnt habe, aber ist dies mit einem einzelnen physischen Gerät möglich?

Bearbeitung 2:

Eine meiner Konfigurationsdateien (mit zensierter Remote-IP und Zertifikaten):

dev tun
proto udp
remote 70.**.**.*** 1279
;http-proxy-retry
;http-proxy [proxy server] [proxy port]
cipher AES-128-CBC
auth SHA1
resolv-retry infinite
nobind
persist-key
persist-tun
client
verb 3
#auth-user-pass

<ca>
-----BEGIN CERTIFICATE-----
blah blah blah
...
...
-----END CERTIFICATE-----
</ca>



<cert>
-----BEGIN CERTIFICATE-----
blah blah blah
...
...
-----END CERTIFICATE-----
</cert>



<key>
-----BEGIN RSA PRIVATE KEY-----
blah blah blah
...
...
-----END RSA PRIVATE KEY-----

</key>

Die andere Serverkonfiguration hat bis auf die Remote-IP genau das gleiche Setup. Sogar die Zertifikate sind gleich (ich bin kein Technikfreak, also weiß ich nicht, ob das normal ist oder nicht ...)

Antwort1

Für einen Hop unter Verwendung eines Zwischencomputers namens interim.hostverwenden Sie das folgende Verfahren, wobei ich die offizielle OpenVPN-Portnummer verwendet habe 1194:

Von Ihrem Arbeitsplatz aus:

$ ssh -L1194:localhost:1194 [email protected]

Aus interim.host:

$ ssh -L1194:localhost:1194 [email protected]

Verbinden Sie abschließend Ihren lokalen OpenVPN-Client mit localhost:1194.

Mit diesem Verfahren können Sie die Anzahl der Hops wie erforderlich erweitern.

verwandte Informationen