全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: netroby
打印 上一主题 下一主题

[经验] openvz vps ubuntu 安装 openvpn 并配置iptables防火墙

[复制链接]
31#
 楼主| 发表于 2010-5-1 14:22:31 | 只看该作者
用MASQUERADE的好处就是配置好VPS后,如果万一你现在用的IP被墙之后,换上另一个IP,那么原来的防火墙配置还是可以用。
如果你用了SNAT指定了IP,下次又要重新做一次。
做防火墙之前,先要清空NAT规则。这样操作起来就多了几步。
32#
发表于 2010-5-1 14:24:17 | 只看该作者
大部分openvz vps的MASQUERADE都不开的,话说回来,quickweb的技术确实不错。
33#
发表于 2010-5-1 14:25:16 | 只看该作者
原帖由 netroby 于 2010-5-1 14:22 发表
用MASQUERADE的好处就是配置好VPS后,如果万一你现在用的IP被墙之后,换上另一个IP,那么原来的防火墙配置还是可以用。
如果你用了SNAT指定了IP,下次又要重新做一次。
做防火墙之前,先要清空NAT规则。这样操作起来就多了几 ...


我的VPS基本不用防火墙。黑进去也没有东西的说。。。IP被墙的问题,除非是你的VPS的IP被别的网站封锁,是GFW就没有关系。这是路由问题,就是SNAT的IP可以和用户连接VPN server的IP不同的。所以,这个没用。
34#
 楼主| 发表于 2010-5-1 14:25:37 | 只看该作者
服务也很赞。基本上有求必应。
35#
发表于 2010-5-1 14:34:31 | 只看该作者
原帖由 netroby 于 2010-5-1 14:25 发表
服务也很赞。基本上有求必应。

确实。我刚刚发了email过去问问。。4分钟相应。。
36#
 楼主| 发表于 2010-5-1 14:37:13 | 只看该作者

回复 33# 的帖子

CCP有点误解了。我是从另外一个方面来说的。GFW可以封锁80端口,比如封了你的IP(80端口)后,你放在vps上面的网站就打开不了。我的VPS不仅自己用着VPN, 也放着自己的博客,还有网站,所以如果被封了,只有换一个IP了。因为网站也必须要能访问到才行。
那原来的IP对于我来说,也没多大价值了。多一个IP,一个月最少要$1,所以只保留可用的IP,也是为了节约成本考虑。
37#
发表于 2010-5-1 14:42:28 | 只看该作者
原帖由 netroby 于 2010-5-1 14:37 发表
CCP有点误解了。我是从另外一个方面来说的。GFW可以封锁80端口,比如封了你的IP(80端口)后,你放在vps上面的网站就打开不了。我的VPS不仅自己用着VPN, 也放着自己的博客,还有网站,所以如果被封了,只有换一个IP了。因为网站 ...


我的意思是假如你的IP无论是不是墙了,用SNAT都比MASQUERADE,可以控制出口的IP。。我是这样挂了VPN+智能路由+改tracker进行下载public bt的,两个IP各有所用。。
38#
发表于 2010-5-1 14:45:18 | 只看该作者
我使用了openvpn后发现dns服务器还是用的本地的设置,请问怎么改?
39#
发表于 2010-5-1 14:47:18 | 只看该作者
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 4.2.2.4"
40#
发表于 2010-5-1 14:50:24 | 只看该作者
原帖由 ccp 于 2010-5-1 14:47 发表
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 4.2.2.4"

这个配置中写了的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-27 16:59 , Processed in 0.066525 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表