Necesito configurar mi servidor openvpn para proporcionar algunos recursos de LAN, pero no quiero enrutar todo el tráfico para mis clientes.
Aquí está mi descripción de red de muestra: Mi LAN es 192.168.1.0/24. La red de Openvpn es 192.168.100.0/24. Agrego push route 192.168.1.0 255.255.255.0
en mi configuración del lado del servidor. Me gustaría permitir que mis clientes puedan acceder a 192.168.1.0/24, pero no a otro tráfico.
¿Cómo puedo hacer esto desde la configuración del lado del servidor? ¿Es la configuración del lado del cliente la única forma de hacer esto?
redirect-gateway
en la configuración del servidor. Tal vez me perdí algo?Esta es una configuración de cliente.
Para clientes Linux, en NetworkManager: Editar conexiones -> VPN -> (seleccione la configuración vpn que le gustaría editar) -> Editar -> IPv4 / IPv6 -> Rutas -> Marque la casilla que dice "Use esta conexión solo para recursos en su red "
fuente
route-nopull
en el archivo .ovpn o--route-nopull
en la línea de comando.Entonces tendrás que configurar las rutas tú mismo, por supuesto.
fuente
Encontré que quitar
desde mi client.conf deja de empujar la ruta predeterminada desde el servidor.
fuente
(Para clientes)
--pull-filter ignore "<the beginning of the command, which sets the route>"
Para obtener el comando exacto, que servidor empuja, debe:
verb 7
la configuración o mediante la línea de comando;echo >/var/log/<whatever you named it>.log
;route
ogateway
;pull-filter ignore
.El comando puede verse así
redirect-gateway def1
.fuente