У меня есть VPS под управлением CentOS 7, к которому я подключаюсь по SSH. Я хотел бы запустить клиент OpenVPN на VPS, чтобы интернет-трафик направлялся через VPN, но все же позволял мне подключаться к серверу через SSH. Когда я запускаю OpenVPN, мой сеанс SSH отключается, и я больше не могу подключиться к своему VPS. Как я могу настроить VPS так, чтобы входящие соединения SSH (порт 22) были открыты на фактическом IP-адресе VPS (104.167.102.77), но по-прежнему маршрутизировать исходящий трафик (например, из веб-браузера на VPS) через VPN?
Служба OpenVPN, которую я использую, - PrivateInternetAccess, и пример файла config.ovpn:
клиент Dev Tun прото удп удаленный nl.privateinternetaccess.com 1194 разрешить-повторить бесконечный nobind упорствовать-ключ упорствовать-чан ca ca.crt TLS-клиент удаленный сервер cert-tls аутентификации пользователей проход Comp-LZO глагол 1 ренег-сек 0 crl-verify crl.pem
IP-адрес VPS:
1: lo: mtu 65536 qdisc noqueue state НЕИЗВЕСТНО ссылка / петля 00: 00: 00: 00: 00: 00 brd 00: 00: 00: 00: 00: 00 инет 127.0.0.1/8 хост хоста lo valid_lft forever предпочитаемый_lft forever inet6 :: хозяин области видимости 1/128 valid_lft forever предпочитаемый_lft forever 2: ens33: mtu 1500 qdisc pfifo_fast состояние UP qlen 1000 ссылка / эфир 00: 50: 56: быть: 16: f7 brd ff: ff: ff: ff: ff: ff inet 104.167.102.77/24 brd 104.167.102.255 scope global ens33 valid_lft forever предпочитаемый_lft forever inet6 fe80 :: 250: 56ff: febe: 16f7 / 64 область видимости ссылка valid_lft forever предпочитаемый_lft forever 4: tun0: mtu 1500 qdisc pfifo_fast состояние НЕИЗВЕСТНО qlen 100 не ссылка / нет inet 10.172.1.6 peer 10.172.1.5/32 scope global tun0 valid_lft forever предпочитаемый_lft forever
IP-маршрут VPS:
0.0.0.0/1 через 10.172.1.5 dev tun0 по умолчанию через 104.167.102.1 dev ens33 простатическая метрика 1024 10.172.1.1 через 10.172.1.5 dev tun0 10.172.1.5 dev tun0 Proto ядро область ссылка src 10.172.1.6 104.167.102.0/24 dev ens33 область видимости ядра протока src 104.167.102.77 109.201.154.177 через 104.167.102.1 dev ens33 128.0.0.0/1 через 10.172.1.5 dev tun0