Ho un VPS con CentOS 7 a cui mi collego con SSH. Vorrei eseguire un client OpenVPN sul VPS in modo che il traffico Internet venga instradato attraverso la VPN, ma mi permetta comunque di connettermi al server tramite SSH. Quando avvio OpenVPN, la mia sessione SSH viene disconnessa e non riesco più a connettermi al mio VPS. Come posso configurare il VPS per consentire l'apertura delle connessioni SSH in entrata (porta 22) sull'IP effettivo del VPS (104.167.102.77), ma instradare comunque il traffico in uscita (come da un browser Web sul VPS) attraverso la VPN?
Il servizio OpenVPN che utilizzo è PrivateInternetAccess e un esempio di file config.ovpn è:
cliente dev tun proto udp remote nl.privateinternetaccess.com 1194 resolv-retry infinite nobind persistono-chiave persistono-tun ca. TLS-cliente server remote-cert-tls -Pass auth-user comp-lzo verbo 1 reneg-sec 0 crl-confirm crl.pem
Indirizzo IP di VPS:
1: lo: mtu 65536 qdisc noqueue state UNKNOWN link / loopback 00: 00: 00: 00: 00: 00 brd 00: 00: 00: 00: 00: 00 inet 127.0.0.1/8 scope host lo valido_lft per sempre preferito_lft per sempre inet6 :: host ambito 1/128 valido_lft per sempre preferito_lft per sempre 2: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000 link / etere 00: 50: 56: be: 16: f7 brd ff: ff: ff: ff: ff: ff inet 104.167.102.77/24 brd 104.167.102.255 portata globale ens33 valido_lft per sempre preferito_lft per sempre inet6 fe80 :: 250: 56ff: febe: collegamento ambito 16f7 / 64 valido_lft per sempre preferito_lft per sempre 4: tun0: mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100 Link / nessuno inet 10.172.1.6 peer 10.172.1.5/32 portata globale tun0 valido_lft per sempre preferito_lft per sempre
Percorso ip di VPS:
0.0.0.0/1 tramite 10.172.1.5 dev tun0 impostazione predefinita tramite 104.167.102.1 dev ens33 proto static metric 1024 10.172.1.1 tramite 10.172.1.5 dev tun0 10.172.1.5 dev tun0 proto kernel scope link src 10.172.1.6 104.167.102.0/24 dev ens33 proto kernel scope link src 104.167.102.77 109.201.154.177 tramite 104.167.102.1 dev ens33 128.0.0.0/1 tramite 10.172.1.5 dev tun0