請問有沒有人在 TrueNAS scale 裡頭,開啟內建的 OpenVPN 成功過?

看了幾個視頻,官版的文件也看過,照著做硬是開不起來。

也沒什麼說明原因,就是一句話「OpenVPN Server service failed to start.」

有人有開成功過嗎?
https://github.com/truenas/middleware/pull/9980#issue-1407733634

谷歌到的 不知是否有關

==

follow 了 https://www.youtube.com/watch?v=Yby83UaFzis 影片模糊

測試了, 可以啟動沒問題. 還沒試 client 連接

maya95 wrote:
https://github...(恕刪)


我把 Server 這一項,改成 192.168.3.0 就能開起來了!可是我的 NAS 的 ip 是 192.168.3.7。

這是什麼意思?


jeel54321 wrote:
我把 Server 這一項,改成 192.168.3.0 就能開起來了!可是我的 NAS 的 ip 是 192.168.3.7。

這是什麼意思?



我的 Scale NAS VM 是 192.168.1.6, Server 欄位填的是 192.168.1.0/24, 覺得他這裡指的應該是(給 Client 的?) network (192.168.1.x )

影片裡他 Scale NAS IP 是 192.168.1.140 , Server 欄位填的卻是 192.168.0.0/24

一般 VPN 好像都是建議 VPN client 這裡配送的 IP要和 Server 這邊的 network IP range 不同, 雙方 traffic 才知道要如何做 routing
maya95 wrote:
覺得他這裡指的應該是(給 Client 的?) network (192.168.1.x )


我改成不同的子網域 192.168.1.0 ,也是可以跑,看來應該是給 client 用的 ...

不過那段影片的 youtuber ,他是用 port forwarding 的,而我是用社區網 + cloudflare 反向代理,要怎麼裝 client 我還沒摸出一個頭緒來 ....
社區網路 無法直接 使用 OpenVPN, 過不了 port forwarding 這一關. cloudflare 也幫不了

堅持要用 OpenVPN 的話

必須用 ZeroTier / Tailscale (沒用過後者) + OpenVPN 解決

https://www.reddit.com/r/selfhosted/comments/u7554s/set_up_vpn_server_if_behind_cgnat/

https://www.reddit.com/r/homelab/comments/vk38gd/cloudflare_tunnel_for_openvpn/

==

TrueNAS OpenVPN 設定較佳說明

https://www.truenas.com/community/threads/better-official-documentation-for-openvpn-on-truenas-12.92768/
maya95 wrote:
社區網路 無法直接 ...(恕刪)


想說用 cloudflare 開 samba 會不會很危險?

如果危險性不高的話,那就不搞 VPN 了 ....
Ghostwriter
用WAF限制,禁止國際ip連進來,或指定ip允許連入,另外nas權限也要設定好以防萬一。另外cloudflare tunnel不錯用,ping高了點而已
Cloudflare 就是 VPN 啊 (原來是基於 Wireguard, 剛剛才知道, OpenVPN 還為自己辯解)

https://openvpn.net/blog/what-is-cloudflare-vpn/

VPN 若能被攔截破解的話就不叫 VPN 了

==

OpenVPN 效率較差是因為他程式是跑在 user space, 而 Wireguard 則跑在 kernel, 程式碼也較少

https://www.top10vpn.com/guides/wireguard-vs-openvpn/

https://www.wireguard.com/performance/



==

我自己沒有用 Cloudflare. 若理解有誤請見諒.

https://developers.cloudflare.com/cloudflare-one/connections/connect-apps/use_cases/smb/

不過看起來還是需要可以 visit 的 IPv4 address, 所以可能還是需要 ZeroTier?
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!