增加基于tap设备的桥接访问模式

This commit is contained in:
bjdgyc
2020-09-14 17:17:50 +08:00
parent 3b64de19b8
commit 31b1f12dbe
57 changed files with 2598 additions and 703 deletions

View File

@@ -2,21 +2,48 @@
#其他配置文件,可以使用绝对路径
#或者相对于server.toml的路径
user_file = "./user.toml"
#数据文件
db_file = "./data.db"
#证书文件
cert_file = "./vpn_cert.pem"
cert_key = "./vpn_cert.key"
log_level = "info"
#服务监听的地址
server_addr = ":443"
debug_addr = "127.0.0.1:8800"
#一般设置 本机地址
admin_addr = ":8800"
#开启tcp proxy protocol协议
proxy_protocol = false
link_mode = "tun"
#客户端分配的ip地址池
ipv4_network = "192.168.10.0"
ipv4_netmask = "255.255.255.0"
ipv4_gateway = "192.168.10.1"
ipv4_pool = ["192.168.10.100", "192.168.10.200"]
#需加密传输的ip规则
#include = ["10.10.10.0/255.255.255.0"]
#非加密传输的ip规则
#exclude = ["192.168.5.0/255.255.255.0"]
#客户端使用的dns ios客户端必须配置
client_dns = ["114.114.114.114"]
#是否允许本地LAN访问vpn网络
allow_lan = true
#最大客户端数量
max_client = 300
#单个用户同时在线数量
max_user_client = 3
#用户组
link_groups = ["one", "two"]
user_groups = ["one", "two"]
#默认选择的组
default_group = "one"
default_group = "two"
#登陆成功的欢迎语
banner = "您已接入公司网络,请按照公司规定使用。\n请勿进行非工作下载及视频行为"
@@ -24,27 +51,12 @@ banner = "您已接入公司网络,请按照公司规定使用。\n请勿进
#客户端失效检测时间(秒) dpd > keepalive
cstp_dpd = 30
cstp_keepalive = 20
mobile_dpd = 300
#session过期时间用于断线重连0永不过期
session_timeout = 3600
auth_timeout = 0
#最大客户端数量
max_client = 300
#单个用户同时在线数量
max_user_client = 3
#客户端分配的ip地址池
ipv4_network = "192.168.10.0"
ipv4_netmask = "255.255.255.0"
#需加密传输的ip规则
#include = ["10.10.10.0/255.255.255.0"]
#非加密传输的ip规则
#exclude = ["192.168.5.0/255.255.255.0"]
#客户端使用的dns
client_dns = ["114.114.114.114"]
#是否允许本地LAN访问vpn网络
allow_lan = true

View File

@@ -1,17 +0,0 @@
#用户信息配置
[test]
group = "group1"
#密码需要使用 sha1以下密码为 123456
password = "7c4a8d09ca3762af61e59520943dc26494f8941b"
[user]
group = "group2"
#以下密码为 123456
password = "7c4a8d09ca3762af61e59520943dc26494f8941b"