Excluindo rota no perfil openVPN

3

Para adicionar o roteamento através da vpn, adiciono a seguinte linha ao perfil .ovpn:

route 173.0.0.0 255.0.0.0

como posso fazer o oposto? Preciso EXCLUIR certa sub-rede a ser passada através de vpn Preciso escrever quantas rotas com máscaras "menores" para cobrir todos os endereços restantes?

    
por user2659701 30.01.2014 / 09:31

1 resposta

2

O OpenVPN não tem comando para evitar determinadas rotas. O que você precisa fazer é instruir sua tabela de roteamento para evitar a interface OpenVPN (tap ou tun).

Por exemplo, se você está conectado à sua rede via eth0 / br0, você diz à tabela de roteamento para usar essa interface para a LAN local:

  sudo route add -net 192.168.0.0/24 dev eth0

ou dev br0, o que for aplicável. Ou você pode dizer à sua tabela de roteamento para pular a VPN, quando ela quer alcançar o endereço IP 8.8.4.4 (por exemplo) por meio de:

  sudo route add -host 8.8.4.4 gw 192.168.0.1

Aqui eu assumi que sua sub-rede LAN é 192.168.0.0/24 e seu gateway sem VPN 192.168.0.1; se necessário, altere as duas declarações acima de acordo.

    
por 30.01.2014 / 13:42