Você deve adicionar uma rota à rede remota por meio da interface de encapsulamento e de uma rota mais específica, garantindo que o tráfego para o gateway remoto do OpenVPN não seja enviado pela interface de encapsulamento. Exemplo:
ip route add 192.168.0.0/24 via 10.255.255.2 dev tun0
ip route add 192.168.0.100 via 172.16.0.1 dev eth0
O primeiro ip route
está adicionando uma rota à rede de destino, enquanto o segundo ip route
está adicionando uma rota de host ao gateway OpenVPN localizado na mesma rede. 172.16.0.1
é o gateway com uma rota válida para 192.168.0.100 e eth0
é a interface local que se conecta à mesma rede que o gateway. Observe que o primeiro ip route
seria desnecessário se você configurasse o OpenVPN com as instruções route
e push "route ..."
, pois ele seria adicionado pelo daemon OpenVPN na inicialização / configuração bem-sucedida da conexão.