3

Я пытаюсь подключить клиента к сети vpn, не открывая openvpn весь мой трафик в сети. Суть в том, что я хочу иметь возможность подключаться и взаимодействовать со всеми другими подключенными компьютерами vpn и их службами, но я хочу, чтобы весь мой обычный трафик (http и т.д.) Выходил и входил через мой маршрут / сеть по умолчанию, как обычно, когда не подключен к VPN.

Вот мои конфиги и маршруты, если они помогают (все маршруты, относящиеся к tun0, добавляются openvpn):

user@machine:~# ip route
0.0.0.0/1 via 10.8.0.9 dev tun0
default via 192.168.0.1 dev wlan0  proto static
10.8.0.1 via 10.8.0.9 dev tun0
10.8.0.9 dev tun0  proto kernel  scope link  src 10.8.0.10
xx.xx.xx.xx via 192.168.0.1 dev wlan0
128.0.0.0/1 via 10.8.0.9 dev tun0
192.168.0.0/24 dev wlan0  proto kernel  scope link  src 192.168.0.187
192.168.80.0/24 dev wlan0-1  proto kernel  scope link  src 192.168.80.1

Я попытался использовать опцию конфигурации route-nopull, и хотя я смог подключиться к vpn и получить IP-адрес, другие пользователи vpn не смогли получить доступ к моим службам, таким как ssh. Если я удалил опцию route-nopull, они могли бы получить доступ к моей службе ssh, но теперь весь трафик ящиков перенаправляется через vpn.

client
dev tun
proto udp
remote xx.xx.xx.xx YYYYY
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3
ca ca.crt
cert vpn.crt

В общем, я ищу способ подключения к сети vpn и предоставления другим пользователям vpn доступа к моим услугам без перенаправления всего моего обычного трафика в сеть vpn.

Надеюсь, что я пытаюсь достичь имеет смысл.

Спасибо за ваше время.

1 ответ1

0

Я очень сильно подозреваю, что ваш сервер имеет push "redirect-gateway в своей конфигурации, это добавляет маршрут по умолчанию (0.0.0.0) в таблицу маршрутизации ваших клиентов.

Удалите этот маршрут по умолчанию и добавьте соответствующий маршрут только для трафика VPN. Я скорее болтун, но это было бы что-то вроде route add 10.8.0.0/24 10.8.0.1 чтобы трафик для VPN-клиентов шел в туннель, а все остальное просто отправлялось в интернет через ваш роутер.

Примечание: ваш VPN-хост должен быть настроен так, чтобы разрешить связь клиент-клиент, по умолчанию он выключен.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .