Задать вопрос
@hunter0358

Как настроить openvpn сервер с udp портом для клиентов с серыми ip?

Поднимаю свой aws lightsail инстанс на debian, присваиваю ему статический ip. Устанавливаю ovpn сервер, прописываю udp порт, открываю этот порт на инстансе. Заканчиваю натсройку ovpn сервера и скачиваю себе конфиг файл, пытаюсь подключиться. С UDP не получается подключиться, перенастроил с TCP, подключаюсь, но режет скорость почти до 0 (примерно с 8 вечера до ночи, не могу понять с чем связано). Искал причины в интернете, нарвался на статью, что UDP не работает, если провайдер выдает вам серый ip адрес. Проверил ip адрес, действительно серый (от разговора с провайдером нет толку, не могут они выдавать белый ip, а менять не поменяешь провайдера). До момента как я решил поднять свой vpn сервер, покупал просто подписку у разных поставщиков (у нас в регионе таких много). Если открыть текст клиента *.ovpn, то у них работали на udp портах, как они это сделали не могу понять. Сам я раньше этим не занимался (новичок). Делал все по видео. Помогите пожалуйста, как можно настроить сервер так, чтобы он работал через UDP, а не TCP с условием серого ip адреса?622ee6c2c062f407974359.png
https://www.youtube.com/watch?v=VBWydSqksFY
  • Вопрос задан
  • 1098 просмотров
Подписаться 1 Средний 21 комментарий
Пригласить эксперта
Ответы на вопрос 2
@Drno
Тут дело не в сером IP. скорее всего проблема в конфигах клиента или сервера

Запустите кинфиг на клиенет через openVPN клиент и дайте лог, на что он там ругается при подключении?
Какой порт используется для openvVPN сервера? он в фаерволле то открыт?
Ответ написан
@res2001
Developer, ex-admin
OpenVPN лучше работает на UDP, у них есть статья почему это именно так, гуглите. Но это не значит, что вариант с TCP не работоспособен, просто там есть определенные "особенности".
Арендуйте VDS с белым IP и на нем разместите VPN сервер.
Не только для ВПН, но и вообще для любого сервиса, который должен быть доступен из интернет необходим белый IP.
Можно, конечно, попробовать договорится с оператором о пробросе портов, но, по моему, это не реально.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы