У мене VPS працює CentOS 7, до якого я підключаюсь до SSH. Я хотів би запустити клієнт OpenVPN на VPS, щоб інтернет-трафік пролягав через VPN, але все ж дозволяв мені підключитися до сервера через SSH. Коли я запускаю OpenVPN, сеанс SSH відключається, і я більше не можу підключитися до свого VPS. Як я можу налаштувати VPS так, щоб вхідні з'єднання SSH (порт 22) були відкритими за фактичним IP-адресом VPS (104.167.102.77), але все ж маршрутом вихідний трафік (наприклад, із веб-браузера на VPS) через VPN?
Служба OpenVPN, яку я використовую, є PrivateInternetAccess, а прикладним файлом config.ovpn є:
клієнт dev tun proto udp віддалений nl.privateinternetaccess.com 1194 резоль-повтор нескінченний неприв’язаний персистент-ключ персист ca ca.crt tls-клієнт сервер віддаленого cert-tls auth-user-pass comp-lzo дієслово 1 оновлення-сек 0 crl-перевірити crl.pem
IP-добавник VPS:
1: lo: mtu 65536 qdisc noqueue state UNKNOWN посилання / зворотний зв'язок 00: 00: 00: 00: 00: 00 brd 00: 00: 00: 00: 00: 00 inet 127.0.0.1/8 область хосту lo valid_lft назавжди віддав перевагу_lft назавжди inet6 :: 1/128 хост діапазону valid_lft назавжди віддав перевагу_lft назавжди 2: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000 посилання / ефір 00: 50: 56: бути: 16: f7 brd ff: ff: ff: ff: ff: ff inet 104.167.102.77/24 brd 104.167.102.255 сфера глобального забезпечення33 valid_lft назавжди віддав перевагу_lft назавжди inet6 fe80 :: 250: 56ff: febe: 16f7 / 64 посилання на область застосування valid_lft назавжди віддав перевагу_lft назавжди 4: tun0: mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100 посилання / немає inet 10.172.1.6 peer 10.172.1.5/32 сфера глобального tun0 valid_lft назавжди віддав перевагу_lft назавжди
IP-маршрут VPS:
0,0.0,0/1 через 10,172,1,5 dev tun0 за замовчуванням через 104.167.102.1 dev ens33 протостатична метрика 1024 10.172.1.1 через 10.172.1.5 dev tun0 10.172.1.5 dev tun0 proto ядро області зв’язку src 10.172.1.6 104.167.102.0/24 dev ens33 proto ядро області зв’язку src 104.167.102.77 109.201.154.177 через 104.167.102.1 dev ens33 128.0.0.0/1 через 10.172.1.5 dev tun0