OpenVPN modifica o cliente para proibir a passagem completa da Internet, mas manter o acesso à LAN

-1

Eu instalei o OpenVPN através do PiVPN em um pi de framboesa e ele está funcionando muito bem. Eu estou usando o servidor padrão e os arquivos de configuração do cliente. Eu gostaria de modificar o arquivo do cliente para desativar o Internet-passtrough. O cliente deve ter acesso à LAN, mas não precisa de acesso à Internet através da VPN.

Eu tentei adicionar os cenários indicados em openvpn.net :

  • - pull-filter ignora o gateway de redirecionamento
  • - route-nopull

Se qualquer um desses sinalizadores estiver definido, estou usando minha conexão de internet local e não há passagem, o que é ótimo. No entanto, não consigo ver nenhum computador na LAN.

Este é o meu arquivo .ovpn padrão no meu cliente, sem nenhuma das alterações mencionadas acima:

client
dev tun
proto udp
remote some-IP 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-version-min 1.2
verify-x509-name server_XYZ name
cipher AES-256-CBC
auth SHA256
compress lz4
verb 3
<ca>
-----BEGIN CERTIFICATE-----
...

É possível modificar o arquivo .ovpn do meu cliente para desabilitar o pass-through da Internet, mas ainda tenho acesso à LAN via VPN? Eu preferiria não modificar a configuração do servidor.

Muito obrigado antecipadamente por sua ajuda: -)

    
por jrn 27.08.2018 / 16:44

0 respostas