start.sh 952 B

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960
  1. #!/bin/bash
  2. set -euo pipefail
  3. mkdir -p /dev/net
  4. if [ ! -c /dev/net/tun ]; then
  5. echo "Creating /dev/net/tun..."
  6. mknod /dev/net/tun c 10 200
  7. fi
  8. chmod 600 /dev/net/tun
  9. echo 1 > /proc/sys/net/ipv4/ip_forward
  10. iptables \
  11. -t nat \
  12. -C POSTROUTING \
  13. -s 10.250.250.0/24 \
  14. -o eth0 \
  15. -j MASQUERADE \
  16. 2>/dev/null ||
  17. iptables \
  18. -t nat \
  19. -A POSTROUTING \
  20. -s 10.250.250.0/24 \
  21. -o eth0 \
  22. -j MASQUERADE
  23. iptables \
  24. -C FORWARD \
  25. -i tun0 \
  26. -o eth0 \
  27. -j ACCEPT \
  28. 2>/dev/null ||
  29. iptables \
  30. -A FORWARD \
  31. -i tun0 \
  32. -o eth0 \
  33. -j ACCEPT
  34. iptables \
  35. -C FORWARD \
  36. -i eth0 \
  37. -o tun0 \
  38. -m conntrack \
  39. --ctstate RELATED,ESTABLISHED \
  40. -j ACCEPT \
  41. 2>/dev/null ||
  42. iptables \
  43. -A FORWARD \
  44. -i eth0 \
  45. -o tun0 \
  46. -m conntrack \
  47. --ctstate RELATED,ESTABLISHED \
  48. -j ACCEPT
  49. echo "Starting OpenVPN..."
  50. exec openvpn --config /etc/openvpn/server.conf