Как подключить OpenVPN без переадресации всех траффиков c? - PullRequest
1 голос
/ 02 апреля 2020

Я использую OpenVPN, и он размещен на моем сервере. Всякий раз, когда я хочу подключить клиента к VPN, он не будет подключаться, если я не переадресация портов. Суть в том, что я хочу иметь возможность подключаться и общаться со всеми другими подключенными машинами vpn и их службами, но я хочу, чтобы все мои обычные трафики c выходили и входили через мой маршрут / сеть по умолчанию, как обычно, когда не подключен на впн.

Server
port 1194
proto udp
dev tun
user nobody
group nogroup
persist-key
persist-tun
keepalive 10 120
topology subnet
server 10.8.0.0 255.255.240.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 1.0.0.1"
push "dhcp-option DNS 1.1.1.1"
push "redirect-gateway def1 bypass-dhcp"
dh none
client-config-dir ccd
ecdh-curve prime256v1
tls-crypt tls-crypt.key 0
crl-verify crl.pem
ca ca.crt
cert server_6Cqm6sABkZjW74XP.crt
key server_6Cqm6sABkZjW74XP.key
auth SHA256
cipher AES-128-GCM
ncp-ciphers AES-128-GCM
tls-server
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
status /var/log/openvpn/status.log
verb 3

client
proto udp
remote xx.xx.x.x 1194
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server_6Cqm6sABkZjW74XP name
auth SHA256
auth-nocache
cipher AES-128-GCM
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
setenv opt block-outside-dns # Prevent Windows 10 DNS leak
verb 3
...