Saya memiliki VPS yang menjalankan CentOS 7 yang saya sambungkan dengan SSH. Saya ingin menjalankan klien OpenVPN pada VPS sehingga lalu lintas internet dialihkan melalui VPN, tetapi masih memungkinkan saya untuk terhubung ke server melalui SSH. Ketika saya memulai OpenVPN, sesi SSH saya terputus dan saya tidak bisa lagi terhubung ke VPS saya. Bagaimana saya bisa mengkonfigurasi VPS agar koneksi SSH (port 22) yang masuk terbuka pada IP aktual VPS (104.167.102.77), tetapi masih merutekan lalu lintas keluar (seperti dari browser web pada VPS) melalui VPN?
Layanan OpenVPN yang saya gunakan adalah PrivateInternetAccess, dan contoh file config.ovpn adalah:
klien dev tun proto udp remote nl.privateinternetaccess.com 1194 resolv-coba lagi tak terbatas bangsawan tetap ada tetap bertahan ca ca.crt tls-klien server remote-cert-tls auth-user-pass comp-lzo kata kerja 1 reneg-detik 0 crl-verifikasi crl.pem
Ip addr VPS:
1: lo: mtu 65536 status noqueue qdisc TIDAK DIKETAHUI
link / loopback 00: 00: 00: 00: 00 brd 00: 00: 00: 00: 00: 00
inet 127.0.0.1/8 host lingkup lo
valid_lft selamanya prefer_lft selamanya
inet6 :: 1/128 ruang lingkup host
valid_lft selamanya prefer_lft selamanya
2: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000
tautan / eter 00: 50: 56: be: 16: f7 brd ff: ff: ff: ff: ff: ff: ff
inet 104.167.102.77/24 brd 104.167.102.255 ruang lingkup ens33 global
valid_lft selamanya prefer_lft selamanya
inet6 fe80 :: 250: 56ff: febe: 16f7 / 64 link lingkup
valid_lft selamanya prefer_lft selamanya
4: tun0: mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
tautan / tidak ada
inet 10.172.1.6 peer 10.172.1.5/32 lingkup global tun0
valid_lft selamanya prefer_lft selamanya
Rute ip VPS:
0.0.0.0/1 via 10.172.1.5 dev tun0 default via 104.167.102.1 dev ens33 proto static metric 1024 10.172.1.1 melalui 10.172.1.5 dev tun0 10.172.1.5 dev tun0 proto kernel lingkup tautan src 10.172.1.6 104.167.102.0/24 dev ens33 proto kernel scope link src 104.167.102.77 109.201.154.177 via 104.167.102.1 dev ens33 128.0.0.0/1 via 10.172.1.5 dev tun0