vpn через облако google gce

Я пытаюсь настроить небольшой GCE для использования в качестве шлюза VPN во время путешествий. Моя текущая попытка - настроить OpenVPN на Ubuntu 16.04, используя сценарий https://www.cyberciti.biz/faq/howto-setup-openvpn-server-on-ubuntu-linux-14-04-or-16-04-lts/. Я смог запустить сценарий и получить ovpn файл в конце. На моем ноутбуке (Kubuntu 16.04) я смог подключиться к машине GCE с помощью сетевого менеджера, импортировав файл ovpn.

На моем ноутбуке я вижу, что соединение установлено успешно, но я не получаю никаких данных через соединение (т. Е. Я не могу перейти на какие-либо веб-сайты в моем браузере).

Я не уверен, нужно ли мне вносить изменения в брандмауэр сети Google на основе комментариев в ссылке:

#OpenVPN Forward by vg
-A ufw-before-forward -m state --state RELATED,ESTABLISHED -j ACCEPT
-A ufw-before-forward -s 10.8.0.0/24 -j ACCEPT
-A ufw-before-forward -i tun+ -j ACCEPT
-A ufw-before-forward -i tap+ -j ACCEPT
#OpenVPN END by vg

Итак, если что-то подобное необходимо, как мне настроить команды в брандмауэре сети Google?

У меня есть порт 1194, указывающий на мой экземпляр GCE, поэтому я предполагаю, что могу видеть соединение VPN.


person brechmos    schedule 05.03.2017    source источник
comment
На моем локальном компьютере я могу выполнить эхо-запрос 10.8.0.1, который является IP-адресом машины GCE (tun0). Итак, он подключается к GCE. Просто кажется, что данные, поступающие из GCE в мир, не работают.   -  person brechmos    schedule 05.03.2017


Ответы (1)


Я провел быстрый тест в своем собственном проекте, и он отлично работает.

В моем случае у меня нет правила брандмауэра, работающего на openvpn-сервере.

Имейте в виду, что вам нужно настроить свой внутренний IP-адрес на прослушивание IP-адресов и установить общедоступный IP-адрес, когда программа вас спросит.

В вашем примере они используют один и тот же IP-адрес.

Также я установил правило Firewall rule в проекте Google Cloud, разрешающее входящий трафик для порта 1194.

person miguelfrancisco85    schedule 29.12.2017