Como desabilitar o roteamento de todo o tráfego (incluindo o tráfego da web) através da VPN no arquivo de configuração .ovpn do cliente?

Como desabilitar o roteamento de todo o tráfego (incluindo o tráfego da web) através da VPN no arquivo de configuração .ovpn do cliente?

Para me conectar à rede corporativa, tenho estes quatro arquivos

  • ca.crt
  • cliente.ovpn
  • cliente.chave
  • cliente.crt

Não consegui criar uma conexão VPN via Ubuntu GUI, mas consegui fazê-la funcionar na linha de comando, cdna pasta com esses arquivos e sudo openvpn --config client.ovpn. Ele me conecta à rede, mas não consigo acessar nenhum outro host fora da rede. Depois de muita pesquisa no Google, parece que o roteamento de todo o meu tráfego (incluindo o tráfego da web) através da VPN está ativado. Nos fóruns, as pessoas sugerem marcar a caixa de seleção Use this connection only for resources on its networkna janela de edição da VPN. Mas como não consegui criar conexão via GUI - não a tenho na lista de conexões e, portanto, não posso editá-la via GUI. Mas talvez eu possa adicionar algo ao meu arquivo de configuração client.ovpn para resolver isso?

Responder1

resposta 1

No arquivo do cliente OpenVPN, client.ovpnencontre e comente esta linha, se existir:

redirect-gateway
# This is a comment so change line above to this
# redirect-gateway

Se o administrador ou servidor não colocou isso no arquivo do cliente ou está "enviando" o gateway de redirecionamento, você pode substituí-lo manualmente seguindo estas instruções:IgnorarRedirectGateway.

Para ajudar a determinar a melhor forma de proceder, faça o seguinte. Primeiro, redefina tudo para como as coisas eram antes da VPN (por exemplo, reinicialização). Em seguida, verifique se você consegue acessar a rede local. Então corra:

sudo ip route

Isso vai mostraratualgateway padrão - anote isso, nós o chamaremos de original. Em seguida, execute o cliente VPN normalmente sudo openvpn config.opvn. Depois que a conexão for estabelecida, execute sudo ip route. Você deverá ver que o gateway padrão mudou, portanto, tudo está sendo roteado por meio de VPN.

Em seguida, mate o openvpn e execute sudo ip routenovamente para verificar se as configurações foram restauradas. Em seguida, execute o cliente com --route-nopulla opção:

--route-nopull para rotas e opções de DHCP, como servidores DNS. Quando usada no cliente, esta opção impede efetivamente o servidor de adicionar rotas à tabela de roteamento do cliente; no entanto, observe que esta opção ainda permite que o servidor defina as propriedades TCP/IP da interface TUN/TAP do cliente.

Por fim, verifique sudo ip routese o gateway padrão é o mesmo original(pois é isso que o comando faz). Em teoria, você deveria ter acesso à rede local e uma interface VPN.

O Método 2 aceita essencialmente a configuração VPN completa, mas permite especificar manualmente o endereço do gateway.

Resposta 2

Você já tentou isso?Manual do Ubuntu

informação relacionada