Muszę skonfigurować mój serwer openvpn, aby zapewniał trochę zasobów sieci LAN, ale nie chcę kierować całego ruchu dla moich klientów.
Oto mój przykładowy opis sieci: Moja sieć LAN to 192.168.1.0/24. Sieć Openvpn to 192.168.100.0/24. Dodaję push route 192.168.1.0 255.255.255.0
w konfiguracji po stronie serwera. Chciałbym umożliwić moim klientom dostęp do 192.168.1.0/24, ale nie innego ruchu.
Jak mogę to zrobić z konfiguracji po stronie serwera? Czy konfiguracja po stronie klienta jest jedynym sposobem na to?
redirect-gateway
konfiguracji serwera. Może coś mi umknęło?To jest ustawienie klienta.
W przypadku klientów Linux w NetworkManager: Edytuj połączenia -> VPN -> (wybierz konfigurację VPN, którą chcesz edytować) -> Edytuj -> IPv4 / IPv6 -> Trasy -> Zaznacz pole wyboru „Użyj tego połączenia tylko dla zasobów w swojej sieci ”
źródło
route-nopull
w pliku .ovpn lub--route-nopull
w wierszu polecenia.Oczywiście wtedy będziesz musiał samodzielnie ustawić trasy.
źródło
Znalazłem to usunięcie
z mojego client.conf przestaje wypychać domyślną trasę z serwera.
źródło
(Dla klientów)
--pull-filter ignore "<the beginning of the command, which sets the route>"
Aby uzyskać dokładne polecenie, które serwer wypycha, musisz:
verb 7
pomocą konfiguracji lub wiersza poleceń;echo >/var/log/<whatever you named it>.log
;route
lubgateway
;pull-filter ignore
.Polecenie może wyglądać
redirect-gateway def1
.źródło