Saya memiliki VPS yang menjalankan CentOS 7 yang saya sambungkan dengan SSH. Saya ingin menjalankan klien OpenVPN pada VPS sehingga lalu lintas internet dialihkan melalui VPN, tetapi masih memungkinkan saya untuk terhubung ke server melalui SSH. Ketika saya memulai OpenVPN, sesi SSH saya terputus dan saya tidak bisa lagi terhubung ke VPS saya. Bagaimana saya bisa mengkonfigurasi VPS agar koneksi SSH (port 22) yang masuk terbuka pada IP aktual VPS (104.167.102.77), tetapi masih merutekan lalu lintas keluar (seperti dari browser web pada VPS) melalui VPN?
Layanan OpenVPN yang saya gunakan adalah PrivateInternetAccess, dan contoh file config.ovpn adalah:
klien dev tun proto udp remote nl.privateinternetaccess.com 1194 resolv-coba lagi tak terbatas bangsawan tetap ada tetap bertahan ca ca.crt tls-klien server remote-cert-tls auth-user-pass comp-lzo kata kerja 1 reneg-detik 0 crl-verifikasi crl.pem
Ip addr VPS:
1: lo: mtu 65536 status noqueue qdisc TIDAK DIKETAHUI link / loopback 00: 00: 00: 00: 00 brd 00: 00: 00: 00: 00: 00 inet 127.0.0.1/8 host lingkup lo valid_lft selamanya prefer_lft selamanya inet6 :: 1/128 ruang lingkup host valid_lft selamanya prefer_lft selamanya 2: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000 tautan / eter 00: 50: 56: be: 16: f7 brd ff: ff: ff: ff: ff: ff: ff inet 104.167.102.77/24 brd 104.167.102.255 ruang lingkup ens33 global valid_lft selamanya prefer_lft selamanya inet6 fe80 :: 250: 56ff: febe: 16f7 / 64 link lingkup valid_lft selamanya prefer_lft selamanya 4: tun0: mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100 tautan / tidak ada inet 10.172.1.6 peer 10.172.1.5/32 lingkup global tun0 valid_lft selamanya prefer_lft selamanya
Rute ip VPS:
0.0.0.0/1 via 10.172.1.5 dev tun0 default via 104.167.102.1 dev ens33 proto static metric 1024 10.172.1.1 melalui 10.172.1.5 dev tun0 10.172.1.5 dev tun0 proto kernel lingkup tautan src 10.172.1.6 104.167.102.0/24 dev ens33 proto kernel scope link src 104.167.102.77 109.201.154.177 via 104.167.102.1 dev ens33 128.0.0.0/1 via 10.172.1.5 dev tun0