Necesito configurar mi servidor openvpn para proporcionar algunos recursos de LAN, pero no quiero enrutar todo el tráfico para mis clientes.
Aquí está mi descripción de red de muestra: Mi LAN es 192.168.1.0/24. La red de Openvpn es 192.168.100.0/24. Agrego push route 192.168.1.0 255.255.255.0en mi configuración del lado del servidor. Me gustaría permitir que mis clientes puedan acceder a 192.168.1.0/24, pero no a otro tráfico.
¿Cómo puedo hacer esto desde la configuración del lado del servidor? ¿Es la configuración del lado del cliente la única forma de hacer esto?

redirect-gatewayen la configuración del servidor. Tal vez me perdí algo?Esta es una configuración de cliente.
Para clientes Linux, en NetworkManager: Editar conexiones -> VPN -> (seleccione la configuración vpn que le gustaría editar) -> Editar -> IPv4 / IPv6 -> Rutas -> Marque la casilla que dice "Use esta conexión solo para recursos en su red "
fuente
route-nopullen el archivo .ovpn o--route-nopullen la línea de comando.Entonces tendrás que configurar las rutas tú mismo, por supuesto.
fuente
Encontré que quitar
desde mi client.conf deja de empujar la ruta predeterminada desde el servidor.
fuente
(Para clientes)
--pull-filter ignore "<the beginning of the command, which sets the route>"Para obtener el comando exacto, que servidor empuja, debe:
verb 7la configuración o mediante la línea de comando;echo >/var/log/<whatever you named it>.log;routeogateway;pull-filter ignore.El comando puede verse así
redirect-gateway def1.fuente