Como posso configurar o servidor openvpn sem o gateway padrão de envio?

8

Eu preciso configurar meu servidor openvpn para fornecer alguns recursos de LAN, mas não quero rotear todo o tráfego para meus clientes.

Aqui está a minha descrição de rede de exemplo: Minha LAN é 192.168.1.0/24. A rede OpenVPN é 192.168.100.0/24. Eu adicionei push route 192.168.1.0 255.255.255.0 na minha configuração do lado do servidor. Eu gostaria de permitir que meus clientes possam acessar 192.168.1.0/24, mas não outro tráfego.

Como posso fazer isso a partir da configuração do lado do servidor? A configuração do lado do cliente é a única maneira de fazer isso?

    
por Solomon 16.07.2012 / 18:09

5 respostas

8

Simplesmente não adicione o redirect-gateway na configuração do cliente ou do servidor e o gateway padrão não será alterado.

    
por 16.07.2012 / 18:12
16

Esta é uma configuração de cliente.

Para clientes Linux, no NetworkManager: Editar conexões - > VPN - > (selecione a configuração vpn que você gostaria de editar) - > Editar - > IPv4 / IPv6 - > Rotas - > Marque a caixa que diz "Use esta conexão apenas para recursos em sua rede"

    
por 15.01.2013 / 06:56
1

descobri que remover

resolv-retry infinite

do meu client.conf pára de empurrar a rota padrão do servidor.

    
por 13.02.2018 / 23:27
0

route-nopull no arquivo .ovpn ou --route-nopull na linha de comando.

Você terá que configurar as rotas, é claro.

    
por 29.03.2018 / 16:48
0

(para clientes)

--pull-filter ignore "<the beginning of the command, which sets the route>"

Para obter o comando exato, qual servidor envia, você deve:

  • ativar o log com verb 7 na configuração ou via comando linha;
  • limpe o log para ver mais claro, echo >/var/log/<whatever you named it>.log ;
  • inicie o openvpn;
  • na pesquisa de log de route ou gateway ;
  • adicione o comando na linha com pull-filter ignore .

O comando pode parecer com redirect-gateway def1 .

    
por 24.06.2018 / 05:06

Tags