Маршрутизация VPN

12
G4
На сайте с 09.04.2016
Offline
11
921

Здрасьте, столкнулся с небольшой проблемкой.

Имеется VDS Debian: OpenVPN, внутри тимспик и джаббер, слушающие только локалку (10.8.0.1).

Собственно, появилась необходимость, чтобы на клиенте для всего использовалось соединение от провайдера, но для соединения с 10.8.0.1 (локальный ip внутри vpn) использовался VPN.

В интернете нашел, что в винде в свойствах подключения впн можно убрать некую галку, чтобы VPN не был основным шлюзом, но у меня этой галки почему-то нет. Провозился час с командной строкой, пытаясь руками настроить route, безрезультатно. Может быть кто-то может помочь?

A
На сайте с 23.02.2008
Offline
84
#1

В интернете написано про pptp соединения, а openvpn работает со своим клиентом. И клиент умеет по команде сервера задавать на клиентской машине нужные маршруты

www.diphost.ru (https://www.diphost.ru) - надежный профессиональный хостинг. Администрирование серверов.
G4
На сайте с 09.04.2016
Offline
11
#2

Но все же как-то можно реализовать, что я описал?

upd У меня получалось только зароутить запросы к конкретным IP через канал провайдера, остальной трафик шел через VPN. Но это неудобно

A
На сайте с 23.02.2008
Offline
84
#3

Ищите в конфиге сервера строчку типа push redirect-gateway и закомментируйте ее

G4
На сайте с 09.04.2016
Offline
11
#4

Да, такое уже пробовал.

Имеется строка push "redirect-gateway def1 bypass-dhcp", ее я комментировал, но результата это не дало. Может быть нужно какой-то свой push прописать? Я не сильно разбираюсь в подобном, но конфиг читать умею, так что комментировал, менял адреса в первую очередь :D Потом, конечно, вернул все на места, т.к. ничего не работало

A
На сайте с 23.02.2008
Offline
84
#5

сервер перезапустить не забыли? в клиенте ищите соответствующую опцию

G4
На сайте с 09.04.2016
Offline
11
#6

Каждый раз перезапускал при проверке, результат менялся, но нужного я не достиг.

Клиент использую посредством "Start OVPN on this cfg file", а что за функция должна быть?

Конфиг такой:

remote srvip

port srvport
client
dev tun
comp-lzo
ping 10
proto udp
tls-client
remote-cert-tls server
ca ca.crt
cert lalala.crt
key lalala.key
verb 3
pull
tls-auth ta.key 1
ns-cert-type server
sndbuf 0
rcvbuf 0
Andreyka
На сайте с 19.02.2005
Offline
822
#7

Гуглите по запросу birdged openvpn. Если лениво - пишите в лс.

Не стоит плодить сущности без необходимости
G4
На сайте с 09.04.2016
Offline
11
#8
Andreyka:
Гуглите по запросу birdged openvpn. Если лениво - пишите в лс.

Спасибо за подсказку, поищу, как будет время

Оптимизайка
На сайте с 11.03.2012
Offline
396
#9

push "redirect-gateway ... из серверного конфигу уберите

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
RAS
На сайте с 27.11.2005
Offline
126
RAS
#10

Еще можно использовать в клиенте "route-nopull"

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий