
Sé que esto se ha preguntado cientos de veces antes, pero estoy usando como servidor VPN una máquina con Windows 10.
entonces el problema es que no tengo acceso a Internet cuando incluyo el push "redirect-gateway" en la configuración del servidor VPN. La razón por la que incluyo este comando es porque quiero que todo el tráfico se redirija a través del túnel vpn, así que cuando busco whatsmyip, obtengo la IP NAT de la red en la que está instalado el servidor.
aquí está la configuración del servidor:
dev-node "serverVPN"
mode server
port xxxxxxxxxxxx
proto tcp4-server
dev tun
tls-server
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ta.key" 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ServerVPN.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ServerVPN.key"
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\dh4096.pem"
server 10.10.10.0 255.255.255.0
#push "route 10.0.0.0 255.0.0.0"
client-to-client
keepalive 10 120
cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
client-config-dir "C:\\Program Files\\OpenVPN\\config"
verb 3
route-delay 5
route-method exe
push "redirect-gateway def1"
push "dhcp-option DNS 1.1.1.1"
push "route 192.168.1.0 255.255.255.0" #itan 0.0
route 192.168.182.0 255.255.255.0
y aquí está el archivo de configuración del cliente:
remote xxxxxxxxxxx
client
port xxxxx
proto tcp4-client
dev tun
tls-client
tls-auth "C:\\Program Files\\OpenVPN\\config\\ta.key" 1
remote-cert-tls server
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\ClientVPN1.crt"
key "C:\\Program Files\\OpenVPN\\config\\ClientVPN1.key"
cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
redirect-gateway def1
verb 3
mute 20
Es posible que necesite realizar una NAT saliente en el enrutador, pero tengo la que me dio mi ISP y no puedo configurar NAT a través de la GUI del enrutador, pero tengo acceso en la CLI a través de TELNET, el problema es , que no sé los comandos a dar para hacer esto
Así es como se ve la CLI del enrutador como si fuera un MediaAccess TG788vn v2 en tecnicolor: Interfaz de inicio de sesión