私は OpenVPN アクセス サーバーを実行しており、接続時にすべてのクライアントに次のようなルートをプッシュしたいと考えています。
sudo ip route add 172.17.0.0/24 via 172.27.232.1
これを設定するにはどこに行けばよいですか (できれば OpenVPN AS Web UI)?
答え1
サーバーのopenvpn.conf
ファイルに次の内容を追加する必要があると思います:
push "route 172.17.0.0 255.255.255.0 172.27.232.1"
物事を再開します。
;
デフォルトの設定ファイルには、例として、同様の行がコメントアウトされています。
答え2
コマンドラインから、/etc/openvpn/server.conf に次の内容を追加するだけです。
push "route 172.17.0.0 255.255.255.0 172.27.232.1 1"
設定の詳細については、詳細はこちら。
しかし、OpenVPN AS WebUIから変更を行う方法に関する質問に答えるには、表示される「はい、ルーティング(詳細)」オプションを使用する必要があると思います。この文書ではその後、さらに設定を行います。ドキュメントに記載されているように、172.17.0.0/24
サブネット上のマシンには VPN クライアントに戻るルートが必要です。そうでない場合、そのトラフィックはデフォルト ゲートウェイに返送されます。