在如何用OpenVPN實(shí)現(xiàn)遠(yuǎn)程辦公?一文中,我們介紹了如何用openvpn 2.4.7版本撥入WSG。在本文中,我將介紹如何用openvpn connnect3.2.3來(lái)?yè)苋隬SG的openvpn。最新版本的openvpn connect更加好用,而且支持開(kāi)機(jī)自動(dòng)啟動(dòng)。
Openvpn服務(wù)端的配置過(guò)程不再贅述,請(qǐng)參考前文:如何用OpenVPN實(shí)現(xiàn)遠(yuǎn)程辦公?下面只介紹openvpn connect的安裝部分:
1. 安裝openvpn connect
2. 修改默認(rèn)的配置文件并導(dǎo)入
openvpn connect中,需要開(kāi)啟client-cert-not-required這個(gè)參數(shù)。請(qǐng)編輯配置文件,把遠(yuǎn)程IP改成實(shí)際的公網(wǎng)IP,并且不要注釋client-cert-not-required這個(gè)參數(shù)。
下載的ca.crt文件要和client.ovpn放在同一個(gè)文件夾下:
導(dǎo)入配置文件
輸入用戶名密碼后,點(diǎn)擊“Add”完成添加
3. 測(cè)試連接成功
開(kāi)機(jī)自動(dòng)啟動(dòng)并連接(Reconnect On Reboot)
4. 防火墻配置
請(qǐng)注意,撥入成功是第一步,這時(shí)候外網(wǎng)終端是不能訪問(wèn)內(nèi)網(wǎng)的,還需要添加防火墻規(guī)則。如下圖: