我是用大神的脚本open
-install.sh一键安装的
(安装命令:wget https://git.io/
-O open
-install.sh --no-check-certificate && bash open
-install.sh)
安装后客户端启动报错VERIFY ERROR: depth=1, error=cert
导致此问题的原因:当生成的ca证书的有效开始日期(时间)比当前客户机要晚时,会出现类似的错误信息
检查:# timedatectl
通过上诉命令可以看到当前系统的时区、时间等,若不对需要更正后重现安装open*
即可
# timedatectl **
Local time: Wed 2019-12-25 14:42:13 CST
Universal time: Wed 2019-12-25 06:42:13 UTC
RTC time: Thu 2019-12-26 06:42:13
Time zone: Asia/Shanghai (CST, +0800)
NTP enabled: no
NTP synchronized: no
RTC in local TZ: no
DST active: n/a
附送修改命令:
#timedatectl set-timezone Asia/Shanghai 设置时区
#ntpdate time.windows.com 同步时间
#systemctl enable ntpd 启动时钟同步
#systemctl start ntpd 开启时钟同步服务
#timedatectl set-ntp true 时区开启同步
另附win10连接后无法访问域名的问题(应该是DNS解析的问题):
大部分人说改网卡的跳跃值(metric)将本机的网卡调小(数值越小越高),虚拟网卡TAP调高(可以改配置文件的verb的值,测试不能大于10,不然好多奇怪的信息),经实测metric 值对 dns解析无效,因为dns解析并不遵守路由表...
多番测试觉得这个说法比较靠谱:
客户端配置文件中含有block-outside-dns,注释掉即可(或者将client-common.txt中的
setenv opt block-outside-dns 删掉并重新生成客户端配置文件),这个配置的作用是是通知 Open*** 客户端"阻止使用外部的DNS"。而本身的又不起作用,索性直接去掉这个配置,测试可以正常使用。
服务端配置文件中的push "redirect-gateway def1 bypass-dhcp"需要注释掉换成实际的内部地址如
push "route 192.168.1.0 255.255.255.0" 否则所有流量都将通过***来处理,阿里云会直接断网,由于没有设备咱无法测试规避就好。
我是用大神的脚本open-install.sh一键安装的(安装命令:wget https://git.io/ -O open-install.sh --no-check-certificate && bash open-install.sh)安装后客户端启动报错VERIFY ERROR: depth=1, error=cert导致此问题的原因:当生成的ca证书的有效开始日期(时间)比当前客户机要晚时,会出现类似的错误信息检查:# timedatectl通过上诉命令可以看到
Openvpn
客户端路由配置
Openvpn
是个非常强大的工具,默认的参数已经足够对付大多数场景了。由于工作需要,我们只想要某些 ip 走
openvpn
的线路,这就需要自定义路由了。
Openvpn
路由 配置
主要由route-nopull、vpn_gateway、net_gateway三个参数决定
route-nopull
当客户端加入这个参数后...
DNS
配置错误导致无法访问网络
今天居家办公,发现vbox上的centos无法访问到yum仓库。以为是vbox的配置有
问题
、yum源的
问题
,折腾了大半天,最后才发现的
DNS
的
问题
。
问题
复现
使用yum
安装
时候,发现报错Error: Failed to download metadata for repo 'base': Cannot download repomd.xml: Cannot download repodata/repomd.xml: All mirrors were tried
1. 一个可用的 VPN 账号和密码。如果你没有,可以在网上购买或者免费试用。
2. 一个 VPN 客户端,比如
OpenVPN
、WireGuard 等。你可以在网上下载
安装
包,也可以通过命令行
安装
(比如,在 Ubuntu 系统上使用 apt 命令
安装
)。
3. 一个 VPN 配置文件,通常是一个 .ovpn 文件。这个文件包含了连接到 VPN 服务器所需的所有信息。你可以从 VPN 服务商处获得这个文件,或者手动创建。
然后,你可以打开 VPN 客户端,导入 VPN 配置文件,输入 VPN 账号和密码,就可以连接到 VPN 了。
如果你使用的是命令行,可以这样做:
1.
安装
OpenVPN
:
sudo apt update
sudo apt install
openvpn
2. 下载 VPN 配置文件,比如:
wget https://example.com/client.ovpn
3. 连接 VPN:
sudo
openvpn
--config client.ovpn --auth-user-pass
在弹出的对话框中输入 VPN 账号和密码即可。
希望这个回答对你有帮助!