繞過網絡防火牆 Nat and TAP-Win32 Adapter V9
openvpn 安装结束后,Windows会出现一个新的虚拟网卡。這个好東西 vnic 网络加速器 幫助我們不受限制的對外串联交接。 OpenVPN 通过 tap Win32 adapter v9,可以建立三层IP隧道,虚拟二层以太网,自行分配ip,可以传送任何类型的二层以太网络数据。数 据也可通过LZO算法压缩。
用 route print 檢查計算机所有出口网关在 subnet 10.8.0.1.
网络地址转换(Network Address Translation NAT,叫做网络掩蔽 或 者IP掩蔽)是一种在IP数据包通过路由器或防火墙时重写源IP地址或/和目的IP地址的技术。这种技术被普遍使用 私有网络中 OVPN 提供任可一端口: 常開的 port 80 https 443 等 网商,學校,公共也無從封閉。
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 – o venet0 -j SNAT –to Public ip
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
這就是把所有私人网络 vpn 10.8.0.0 255.255.255.0 的目的地掩蔽到另一公用ip了。

