openvpn resolução de dns privada

1

Estou implantando o openvpn para um AWS vpc e, para ter uma resolução de DNS (rota 53) privada, tive que adicionar o seguinte ao arquivo server.conf:

push "redirect-gateway def1"
push "dhcp-option DNS 10.0.0.2”

No entanto, agora, todo o tráfego está passando pela vpn, enquanto eu gostaria de ter apenas os dns privados e vpc ips para passar.

Obrigado pela ajuda!

    
por ptou 06.06.2017 / 21:04

1 resposta

0

push "redirect-gateway def1" está fazendo o seu cliente enviar todo o tráfego através do túnel VPN. No entanto, o que você está tentando realizar é chamado de túnel dividido.

O que você precisa fazer é excluir push "redirect-gateway def1" e alterar a tabela de roteamento para rotear apenas endereços IP privados (RFC 1918) através da VPN.

Isso pode ser feito seguindo estas etapas:

  1. elimine push "redirect-gateway def1" da sua configuração,
  2. Adicione as seguintes rotas à sua configuração:

    push "route 10.0.0.0 255.0.0.0 vpn_gateway"

    push "route 172.16.0.0 255.240.0.0 vpn_gateway"

    push "route 192.168.0.0 255.255.0.0 vpn_gateway"

por 07.06.2017 / 19:53