Como usar uma interface de rede OpenVPN sem redirecionar tudo sobre ela?

1

Estou usando um servidor OpenVPN sobre o qual não tenho controle e que me forneceu uma configuração de cliente a ser usada. Quando eu uso a configuração fornecida, tudo funciona conforme o esperado - todo o tráfego de rede na minha máquina local é redirecionado através da conexão VPN.

Eu quero descobrir como usar a interface de rede do túnel sem redirecionar todo o tráfego.

Minha configuração

Eu tenho um software que executa uma série de tarefas e suporta a especificação da interface de rede exata para executar essas tarefas. Eu quero ser capaz de especificar a interface tun01 OpenVPN neste software sem afetar qualquer outra coisa na máquina.

Além disso, eu preciso ser capaz de configurar várias VPNs em diferentes interfaces de rede - tun01 , tun02 , tun03 etc. - para que eu possa executar meu software fazendo tarefas simultâneas e separadas sobre cada interface. / p>

O problema

Neste momento, estou configurando todas as interfaces de rede separadas, mas apenas o primeiro OpenVPN a inicializar está funcionando. Meu palpite é que os seguintes clientes OpenVPN que inicio estão tentando encapsular o primeiro em vez de usar minha conexão regular.

Basicamente, eu preciso tornar o estado padrão da minha rede NÃO tunelando através do OpenVPN para que eu possa selecionar a interface de rede real que eu preciso usar manualmente, ou encontrar uma maneira de fazer o cliente OpenVPN ignorar a VPN ativa anterior conexões.

O que eu já tentei

Minha melhor tentativa até agora foi incluir pull-filter ignore redirect-gateway no meu arquivo de configuração na esperança de não ter as rotas instaladas e depois usar a interface tun01 diretamente, mas quando tentei fazer isso, a conexão no meu software não use a VPN, usando minha conexão normal.

    
por ArmlessJohn 23.07.2018 / 18:06

1 resposta

0

My best attempt so far was to include pull-filter ignore redirect-gateway in my configuration file in hopes of not getting the routes installed and then using the tun01 interface directly, but when I tried doing that, the connection on my software did not use the VPN, instead using my regular connection.

Sim, o que você esperava? A configuração que você usa usa pull, que puxa uma rota padrão (entre outras coisas). Você bloqueou a obtenção da rota padrão, portanto, sua rota padrão não é modificada. Se você não quiser a rota padrão que o servidor envia, será necessário adicionar entradas de roteamento para esses endereços para direcionar ao servidor VPN.

    
por 23.07.2018 / 20:24