Задать вопрос
@VladimirKokarev

Как запустить второй сервер OpenVPN?

Друзья, подскажите нубу. На VPS'ке (OpenVZ, Debian 8/64) крутится OpenVPN по UDP. Нужно запустить второй экземпляр OpenVPN но по TCP, без компрессии и TLS (чтобы с корявым, в этом отношении, RouterOS подружить). Нужно именно два процесса, потому, что по UDP "летает" как ракета мобильный и PC'шный клиент, пожертвовать им не могу. А для микротика нужна кривость на TCP и без сертификатов.

Сейчас на сервере такой
конфиг:
port 443
proto udp
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem


Прошу подсказать как запустить второй процесс OpenVPN, так как этот устанавливал скриптом с Гита, познания линукса чуть больше ноля. В какой файл зайти, какую команду добавить, какой каталог скопировать (если надо), и, вероятно, какую команду iptables? С конфигом для TCP самого OpenVPN сам постараюсь разобраться.

Спасибо!
  • Вопрос задан
  • 317 просмотров
Подписаться 1 Простой Комментировать
Решения вопроса 1
@mureevms
Если кратко, то скопировать существующий конфиг и назвать его, пусть будет tcp.conf. Поменять в новом конфиге порт и протокол, и все остальное, что требуется. Затем перечитать конфиг systemd:
systemctl daemon-reload
Запустить новый экземпляр OpenVPN при помощи systemctl:
systemctl start openvpn@tcp.service
И не забыть его добавить в автозагрузку:
systemctl enable openvpn@tcp.service
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы