O uso de "0.0.0.0/1" em vez de "padrão" não corrige o problema. Na melhor das hipóteses, está escondendo isso.
O problema é que, se você definir a rota padrão no túnel (sem ter uma rota mais específica para o ponto de extremidade da VPN), também estará alterando a rota que o openvpn
usa para se conectar ao ponto de extremidade remoto da VPN. Em outras palavras, o openvpn não sabe mais como chegar ao ponto de extremidade VPN remoto.
Você precisa definir uma rota estática para seu provedor de VPN remoto ( openvpn.vpn.domain.tld
) para acessar sua conexão de Internet original e não VPN.
, por exemplo, supondo que esteja na interface wlp2s0
:
ip route add openvpn.vpn.domain.tld dev wlp2s0
BTW, você provavelmente também precisará definir uma rota (ou rotas) para a (s) rede (s) do seu ISP e / ou quaisquer serviços essenciais que eles forneçam (por exemplo, DNS, serviço de email) para passar por essa conexão também. Provavelmente, seu ISP fornece apenas esses serviços a endereços IP que eles possuem ou sabem que estão a jusante deles (ou seja, não a algum endereço IP aleatório pertencente a algum provedor de VPN no outro lado do mundo).