Actualmente estoy ejecutando un servidor OpenVPN para múltiples clientes. Todo el tráfico se dirige a través de la VPN (está configurado como puerta de enlace; presione "redirect-gateway def1").
Hasta ahora, todo está funcionando bien. Sin embargo, me gustaría conectar un par de servidores a esta red privada virtual, sin que estos servidores utilicen el demonio OVPN como puerta de enlace.
Estos servidores deben ser accesibles tanto desde su WAN como desde su dirección IP LAN. Ciertos servicios serán accesibles solo desde el lado LAN.
¿Hay alguna forma, para un cliente, de ignorar la opción push redirect-gateway?
Saludos cordiales, Tuinslak
Respuestas:
Simplemente agregue "route-nopull" a la configuración del cliente openvpn, luego se ignorarán todos los comandos enviados del servidor. Para obtener acceso a la red local, ahora debe agregar, por ejemplo, "ruta 192.168.5.0 255.255.255.0" a la configuración del cliente openvpn, si la red local a la que desea conectarse es 192.168.5.0/24.
fuente
pull-filter ignore redirect-gateway
si se requiere 'redirect-gateway' para algunos pero no para todos los clientes, entonces agregue una opción 'client-config-dir', por ejemplo
y dentro de ese directorio poner archivos para cada CN de cliente, por ejemplo, el archivo
Client1
contendríade esa manera, los servidores no obtienen el 'redirect-gateway' por defecto.
HTH
fuente
simplemente reemplace la puerta de enlace predeterminada en --up script y ya está todo configurado. Ni siquiera tiene que hacer nada en --down (creo) o simplemente configurarlo en up.sh también.
en client.conf
en up.sh (chmod + x)
donde 1.2.3.4 es la puerta de enlace predeterminada de su cliente
fuente
Hay una solución más nueva y fácil para esto, a partir de diciembre de 2016.
Solo necesita poner esta línea en su configuración OpenVPN:
Literalmente, filtra las opciones que extrae del servidor e ignora la
redirect-gateway
opción.(De acuerdo con https://community.openvpn.net/openvpn/wiki/IgnoreRedirectGateway , esto se agregó en OpenVPN 2.4, que se lanzó alrededor de diciembre de 2016).
fuente
Remvoe la opción "redirect-gateway" en el archivo de configuración del cliente, la puerta de enlace predeterminada del cliente ya no cambiará. probado bajo Archlinux / OpenVPN 2.3.2.
fuente