Это как поднять openvpn-server, мне же нужно настроить клиента на удаленном сервере.
Если на удаленном сервере запустить openvpn --config client.conf
Весь траф пойдет через VPN (включая 22 порт), следовательно доступ к серверу потеряется до ребута.
habola: Давай так, попробуем в игру под зае баЙка:
1.Есть сервер
2.Есть клиент
3.Между ними связь, какая *** разница как она пойдет через ВПН или не через ВПН, тебе же нужно законнектится с SSH так коннекться или по IP адресу сервера или уже по IP адресу сервера ну уже в тунеле, логично?
habola: ковырятся в SSH всегда с одной сети будете (ну всегда с с дома, всегда, с работы, всегда с питера и т.д.) если всегда с одной стороны то прописывайте статичный маршрут (с метрикой по меньше) чтобы сервер гонял трафик в вашу сеть чисто, т.е. не через VPN канал
Согласен с предыдущим оратором и его мнением про зайку.
1. Сервер имеет внешний интерфейс.
2. Сервер имеет внутренний интерфейс (впн).
Коннект производится через внешний и впн ходит через внешний.
Что ещё надо подсказать?
Айпи у нас 23.23.23.23 внешний.
Мы к нему коннектимся и получаем всё то, что получаем.
Если коннектимся овер впн, то попадаем в впн.
Если коннектимся овер ссш, то попадаем на сервер.
Попутно отрабатывают правила самого впн и иптаблес.