SSHで接続するCentOS 7を実行しているVPSがあります。インターネットトラフィックがVPNを経由するようにVPSでOpenVPNクライアントを実行したいのですが、SSHを介してサーバーに接続できるようにします。OpenVPNを起動すると、SSHセッションが切断され、VPSに接続できなくなります。着信SSH(ポート22)接続がVPSの実際のIP(104.167.102.77)で開かれているが、発信トラフィック(VPSのWebブラウザーからなど)をVPN経由でルーティングできるようにVPSを構成するにはどうすればよいですか?
私が使用するOpenVPNサービスはPrivateInternetAccessであり、config.ovpnファイルの例は次のとおりです。
クライアント 開発者 プロトUDP リモートnl.privateinternetaccess.com 1194 無限の解決と再試行 ノバインド 永続キー 持続する ca ca.crt tls-client remote-cert-tlsサーバー auth-user-pass comp-lzo 動詞1 レネク秒0 crl-verify crl.pem
VPSのIPアドレス:
1:lo:mtu 65536 qdisc noqueue state UNKNOWN リンク/ループバック00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8スコープホストlo valid_lft forever preferred_lft forever inet6 :: 1/128スコープホスト valid_lft forever preferred_lft forever 2:ens33:mtu 1500 qdisc pfifo_fast state UP qlen 1000 リンク/エーテル00:50:56:be:16:f7 brd ff:ff:ff:ff:ff:ff inet 104.167.102.77/24 brd 104.167.102.255スコープグローバルens33 valid_lft forever preferred_lft forever inet6 fe80 :: 250:56ff:febe:16f7 / 64スコープリンク valid_lft forever preferred_lft forever 4:tun0:mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100 リンク/なし inet 10.172.1.6ピア10.172.1.5/32スコープグローバルtun0 valid_lft forever preferred_lft forever
VPSのIPルート:
10.172.1.5 dev tun0経由の0.0.0.0/1 デフォルトは104.167.102.1を介してdev ens33 proto static metric 1024 10.172.1.1経由10.172.1.5 dev tun0 10.172.1.5 dev tun0 proto kernel scope link src 10.172.1.6 104.167.102.0/24 dev ens33 proto kernel scope link src 104.167.102.77 104.167.102.1 dev ens33経由の109.201.154.177 10.172.1.5 dev tun0経由の128.0.0.0/1