у меня есть сервер openvpn на vps
и у меня есть клиент Ubuntu в моем доме
в vps я могу пинговать все локальные ip дома
IP-адрес клиента Ubuntu — 10.8.0.10, а локальная сеть — 192.168.88.0.
теперь я хочу получить доступ к локальному ip через vps ip
как у меня на домашнем медиасервере 192.168.88.102:5111
я хочу получить доступ к нему на vps ip с любым портом, который я выбрал, например (8.9.8.121:5111)
как мне это сделать ?
надеюсь мой вопрос понятен
порт 1194
прото удп
разработчик тун
пользователь никто
группа
постоянный ключ
упорный тун
поддержка 10 120
топология подсети
сервер 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
клиент-конфигурация-каталог ccd
маршрут 192.168.88.0 255.255.255.0
клиент-клиент
нажмите "маршрут 192.168.88.0 255.255.255.0"
нажмите «dhcp-опция DNS 94.140.14.14»
нажмите «dhcp-опция DNS 94.140.15.15»
нажмите «перенаправление-шлюз def1 bypass-dhcp»
дх нет
ecdh-кривая Prime256v1
tls-crypt tls-crypt.key
crl-проверить crl.pem
ca ca.crt
сертификат server_xihZuwA8cDxWraST.crt
ключ server_xihZuwA8cDxWraST.key
аутентификация SHA256
шифр AES-128-GCM
ncp-шифры AES-128-GCM
tls-сервер
tls-версия-минимум 1.2
tls-шифр TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
клиент-конфигурация-каталог /etc/openvpn/ccd
статус /var/log/openvpn/status.log
глагол 3
ccd для клиента ubuntu
ifconfig-push 10.8.0.10 255.255.255.0
Маршрут 192.168.88.0 255.255.255.0
клиент
прото удп
явное уведомление о выходе
удаленный 8.000 1194
разработчик тун
разрешить-повторить бесконечный
ни к чему
постоянный ключ
упорный тун
сервер удаленного сертификата tls
Verify-x509-имя server_xihZuwA8cDxWraST имя
аутентификация SHA256
авторизация без кеша
шифр AES-128-GCM
tls-клиент
tls-версия-минимум 1.2
tls-шифр TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
игнорировать-неизвестный-вариант блока-снаружи-dns
setenv opt block-outside-dns # Предотвратить утечку DNS в Windows 10
глагол 3
убунту
iptables -A ВПЕРЕД -i tun0 -j ПРИНЯТЬ
iptables -A FORWARD -i tun0 -o eno2 -m состояние --state СВЯЗАННО, УСТАНОВЛЕНО -j ПРИНЯТЬ
iptables -A ВПЕРЕД -i eno2 -o tun+ -j ПРИНЯТЬ
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eno2 -j MASQUERADE
С Уважением