connessione openvpn senza inoltrare tutto il traffico


4

Sto cercando di connettere un client a una rete VPN senza openvpn inoltrando tutto il mio traffico nella rete. Il punto è che voglio essere in grado di connettermi e comunicare con tutte le altre macchine VPN connesse e i loro servizi, ma voglio che tutto il mio traffico regolare (http, ecc.) Vada via ed entri attraverso il mio percorso / rete predefinito come normalmente farebbe quando non connesso al VPN.

Ecco le mie configurazioni e percorsi se aiutano (tutti i percorsi relativi a tun0 sono aggiunti da openvpn):

user@machine:~# ip route
0.0.0.0/1 via 10.8.0.9 dev tun0
default via 192.168.0.1 dev wlan0  proto static
10.8.0.1 via 10.8.0.9 dev tun0
10.8.0.9 dev tun0  proto kernel  scope link  src 10.8.0.10
xx.xx.xx.xx via 192.168.0.1 dev wlan0
128.0.0.0/1 via 10.8.0.9 dev tun0
192.168.0.0/24 dev wlan0  proto kernel  scope link  src 192.168.0.187
192.168.80.0/24 dev wlan0-1  proto kernel  scope link  src 192.168.80.1

Ho provato a usare l'opzione di configurazione route-nopull e mentre ero in grado di connettermi al VPN e ottenere un indirizzo IP, altri utenti VPN non potevano accedere ai miei servizi come SSH. Se ho rimosso l'opzione route-nopull, possono accedere al mio servizio SSH, ma ora tutto il traffico di box viene ora reindirizzato attraverso la VPN.

client
dev tun
proto udp
remote xx.xx.xx.xx YYYYY
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3
ca ca.crt
cert vpn.crt

Nel complesso, sto cercando un modo per connettermi alla rete VPN e consentire ad altri utenti VPN di accedere ai miei servizi senza reindirizzare tutto il mio traffico normale alla rete VPN.

Spero che ciò che sto cercando di ottenere abbia un senso.

Grazie per il tuo tempo.

Risposte:


0

Sospetto fortemente che il tuo server abbia la push "redirect-gatewaysua configurazione, ovvero l'aggiunta di una route predefinita (0.0.0.0) alla tabella di routing dei tuoi client.

Elimina quel percorso predefinito e aggiungi un percorso appropriato per il traffico solo VPN. Sono più una testa a vento, ma sarebbe qualcosa di simile in route add 10.8.0.0/24 10.8.0.1modo che il traffico per i client VPN vada al tunnel e tutto il resto vada su Internet tramite il router.

NB: l'host VPN dovrà essere configurato per consentire le comunicazioni client-client, disattivato per impostazione predefinita.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.