Tengo un VPS con CentOS 7 al que me conecto con SSH. Me gustaría ejecutar un cliente OpenVPN en el VPS para que el tráfico de Internet se enrute a través de la VPN, pero aún así me permita conectarme al servidor a través de SSH. Cuando inicio OpenVPN, mi sesión SSH se desconecta y ya no puedo conectarme a mi VPS. ¿Cómo puedo configurar el VPS para permitir que las conexiones entrantes SSH (puerto 22) se abran en la IP real del VPS (104.167.102.77), pero aún enrutar el tráfico saliente (como desde un navegador web en el VPS) a través de la VPN?
El servicio OpenVPN que uso es PrivateInternetAccess, y un archivo de ejemplo config.ovpn es:
cliente Dev Tun proto udp remoto nl.privateinternetaccess.com 1194 resolv-retry infinite nobind clave persistente persist-tun ca ca.crt tls-client servidor remote-cert-tls auth-user-pass comp-lzo verbo 1 reneg-sec 0 crl-verificar crl.pem
IP addr de VPS:
1: lo: mtu 65536 qdisc noqueue state DESCONOCIDO enlace / loopback 00: 00: 00: 00: 00: 00 brd 00: 00: 00: 00: 00: 00 inet 127.0.0.1/8 ámbito host lo válido_lft para siempre preferido_lft para siempre inet6 :: host de alcance 1/128 válido_lft para siempre preferido_lft para siempre 2: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000 enlace / éter 00: 50: 56: be: 16: f7 brd ff: ff: ff: ff: ff: ff Inet 104.167.102.77/24 brd 104.167.102.255 alcance global ens33 válido_lft para siempre preferido_lft para siempre inet6 fe80 :: 250: 56ff: febe: 16f7 / 64 enlace de alcance válido_lft para siempre preferido_lft para siempre 4: tun0: mtu 1500 qdisc pfifo_fast estado DESCONOCIDO qlen 100 enlace / ninguno inet 10.172.1.6 igual 10.172.1.5/32 alcance global tun0 válido_lft para siempre preferido_lft para siempre
Ruta IP del VPS:
0.0.0.0/1 a través de 10.172.1.5 dev tun0 predeterminado a través de 104.167.102.1 dev ens33 proto static metric 1024 10.172.1.1 a través de 10.172.1.5 dev tun0 10.172.1.5 dev tun0 proto kernel scope link src 10.172.1.6 104.167.102.0/24 dev ens33 proto kernel scope link src 104.167.102.77 109.201.154.177 a través de 104.167.102.1 dev ens33 128.0.0.0/1 a través de 10.172.1.5 dev tun0