OpenVPN配置静态客户端IP:如何给Windows7设备固定分配10.8.0.2
OpenVPN 为指定客户端分配静态IP配置方案
本方案完全兼容ovpn单文件连接的部署模式,无需修改现有客户端配置,不会破坏已正常运行的服务:
- 第一步:修改OpenVPN服务端主配置
编辑/etc/openvpn/server.conf文件,确认或添加以下两行配置:
第一行指定客户端自定义配置目录,第二行把动态IP分配池的起始地址调整为10.8.0.4,预留10.8.0.2作为固定IP,避免该地址被其他客户端动态占用。client-config-dir /etc/openvpn/ccd ifconfig-pool 10.8.0.4 10.8.0.254 255.255.255.0 - 第二步:创建客户端配置目录并配置权限
执行以下命令创建目录并设置正确访问权限:mkdir /etc/openvpn/ccd chown openvpn:openvpn /etc/openvpn/ccd chmod 755 /etc/openvpn/ccd - 第三步:获取Windows 7设备对应客户端的证书通用名(CN)
打开Windows 7设备使用的.ovpn配置文件,找到<cert>和</cert>标签包裹的全部内容,将这部分内容(包含首尾标签)复制到服务端新建的临时文件temp.crt中,执行以下命令提取CN值:
命令返回结果中openssl x509 -in temp.crt -noout -subjectCN=后的值就是该客户端的唯一标识,示例返回:subject=CN = win7_client,此处的win7_client就是后续需要用到的CN值。 - 第四步:添加静态IP绑定配置
在/etc/openvpn/ccd目录下创建与上述CN值完全同名的文件,例如CN为win7_client就执行vim /etc/openvpn/ccd/win7_client,写入以下内容:ifconfig-push 10.8.0.2 255.255.255.0 - 第五步:重启OpenVPN服务生效
执行以下命令重启服务端服务:systemctl restart openvpn@server - 注意事项:CCD目录下的文件名必须和提取到的CN值完全匹配,区分大小写,否则静态IP配置不会生效。
配置完成后,Windows 7设备断开重连VPN即可获得固定的10.8.0.2地址,其他客户端不受影响仍会动态分配IP,原有客户端的ovpn文件无需任何修改。
内容的提问来源于stack exchange,提问作者Patrik Malmgren-Rask
相关产品推荐
相关产品推荐

