OpenVPN duas configurações de tráfego de roteamento para apenas um

1

Eu tenho dois arquivos de configuração do OpenVPN que estou usando, um é minha VPN pessoal para que eu possa acessar minha unidade quando estiver fora do local, e a outra é uma VPN para acesso privado à Internet.

Esses dois funcionam sem falhas quando usados separadamente, mas estou tendo problemas para fazer minha VPN interna funcionar, mas ainda direcionando todo o tráfego da Internet por meio da VPN de segurança também.

Aqui estão as duas configurações. Configuração interna da VPN:

remote {IP}
comp-lzo
dev tun
auth-user-pass /etc/openvpn/ovpn.txt
ca /etc/openvpn/ca.crt
client

route 0.0.0.0 192.0.0.0 net_gateway
route 64.0.0.0 192.0.0.0 net_gateway
route 128.0.0.0 192.0.0.0 net_gateway
route 192.0.0.0 192.0.0.0 net_gateway

Configuração da VPN da Internet privada:

client
dev tun
proto udp
remote us-east.privateinternetaccess.com 1198
resolv-retry infinite
nobind
persist-key
persist-tun
cipher aes-128-cbc
auth sha1
tls-client
remote-cert-tls server
auth-user-pass auth.txt
comp-lzo
verb 1
reneg-sec 0
crl-verify crl.rsa.2048.pem
ca ca.rsa.2048.crt
disable-occ
redirect-gateway def1

Tudo o que preciso fazer é manter minha VPN interna funcionando para que eu possa acessá-la remotamente, minha rede local funcione e, então, direcionar todo o tráfego da Internet por meio da VPN privada.

Se eu iniciar a VPN privada sozinha, deixando a VPN interna desativada, tudo funcionará perfeitamente bem sem problemas.

openvpn auth.conf
    
por jfreak53 14.11.2016 / 21:22

1 resposta

1

As configurações da sua VPN informam explicitamente que você deseja rotear todo o tráfego por meio delas.

  

rota 0.0.0.0 192.0.0.0 net_gateway

e no seu outro perfil:

  

redirecionamento do gateway def1

Como você parece rotear explicitamente as outras redes no perfil interno de configuração da VPN, removendo:

route 0.0.0.0 192.0.0.0 net_gateway

deve remover as rotas conflitantes e permitir que você alcance hosts por trás das redes que você rotear explicitamente com os outros comandos de rota.

uma nota que vale a pena mencionar é que houve um bug no gerenciador de rede impedindo que você usasse duas conexões openVPN simultaneamente.

Não tenho certeza se o resolvido ainda

Mas você sempre pode executar uma das duas conexões VPN a partir do terminal para ter certeza de que não está tropeçando nesse possível problema

    
por tomodachi 18.11.2016 / 15:13