Eu configurei recentemente o OpenVPN no meu servidor (CentOS 7) e o configurei por horas e tudo parece funcionar bem, exceto que quando conecto usando uma máquina cliente não consigo acessar a Internet.
Eu sei que existem soluções neste site e eu li muitas delas sem nenhum sucesso, embora eu tenha tentado as respostas sugeridas, principalmente as seguintes configurações de server.conf.
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
user nobody
group nobody
Eu também adicionei as seguintes regras do iptables (estou usando o iptables ao invés do firewalld)
# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
# iptables -A INPUT -I eth0 -m state --state NEW -p udp --dport 1195 -j
Assim como o sysctl.conf editado para ter
# net.ipv4.ip_forward = 1
Quando eu configurei o OpenVPN no CentOS 5 funcionou perfeitamente e eu não tive esse problema, embora pareça estar me preocupando no CentOS 7
NOTA
Esqueci de mencionar que esta instalação do OpenVPN está rodando na porta 1195, permitindo que a porta 1195 não seja um erro de digitação
# iptables -L | grep policy
Chain INPUT (policy ACCEPT)
Chain FORWARD (policy ACCEPT)
Chain OUTPUT (policy ACCEPT)
Cliente do Windows ifconfig
Ethernet adapter Ethernet 2:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Wireless LAN adapter Local Area Connection* 4:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Wireless LAN adapter Local Area Connection* 5:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . : Home
Link-local IPv6 Address . . . . . : fe80::9175:325f:2c9f:3c45%8
IPv4 Address. . . . . . . . . . . : 192.168.20.4
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.20.1
Ethernet adapter Ethernet:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::ecfb:cd4d:f388:1765%3
IPv4 Address. . . . . . . . . . . : 10.8.0.6
Subnet Mask . . . . . . . . . . . : 255.255.255.252
Default Gateway . . . . . . . . . :
Tunnel adapter isatap.Home:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : Home
Tunnel adapter Teredo Tunneling Pseudo-Interface:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Tunnel adapter isatap.{6A60203F-046E-42E7-A865-37847D3036CA}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :