Preciso configurar meu servidor openvpn para fornecer alguns recursos da LAN, mas não quero rotear todo o tráfego para meus clientes.
Aqui está minha descrição de rede de exemplo: Minha LAN é 192.168.1.0/24. A rede Openvpn é 192.168.100.0/24. Eu adiciono push route 192.168.1.0 255.255.255.0
na minha configuração do lado do servidor. Gostaria de permitir que meus clientes possam acessar 192.168.1.0/24, mas não outro tráfego.
Como posso fazer isso na configuração do servidor? A configuração do lado do cliente é a única maneira de fazer isso?
redirect-gateway
na configuração do servidor. Talvez eu tenha perdido alguma coisa?Esta é uma configuração do cliente.
Para clientes Linux, no NetworkManager: Editar conexões -> VPN -> (selecione a configuração de VPN que você deseja editar) -> Editar -> IPv4 / IPv6 -> Rotas -> Marque a caixa que diz "Use esta conexão apenas para obter recursos na sua rede "
fonte
route-nopull
no arquivo .ovpn ou--route-nopull
na linha de comando.Você terá que configurar as rotas você mesmo, é claro.
fonte
Eu descobri que remover
do meu client.conf para de enviar a rota padrão do servidor.
fonte
(Para clientes)
--pull-filter ignore "<the beginning of the command, which sets the route>"
Para obter o comando exato, qual servidor envia, você deve:
verb 7
na configuração ou na linha de comando;echo >/var/log/<whatever you named it>.log
;route
ougateway
;pull-filter ignore
.O comando pode parecer
redirect-gateway def1
.fonte