Я пытаюсь использовать сервер доступа OpenVPN для создания разделенного туннеля, где через него проходят определенные адреса /32, включая нашу внутреннюю подсеть.
В настоящее время при подключении к VPN все внутренние сервисы доступны и работают должным образом. DNS правильно возвращается через наши внутренние DNS-серверы, но маршрутизация на внешние хосты не выполняется.
Я использую два внешних веб-сайта типа проверки IP, чтобы проверить происхождение трафика, и кажется, что тот, которого нет в конфигурации split-tunnel, работает нормально (интернет доступен на клиенте), но тот, который настроен на отправить через туннель не удается подключиться. Пинг не имеет ответа, но DNS разрешает IP.