%20atrav%C3%A9s%20da%20VPN%20no%20arquivo%20de%20configura%C3%A7%C3%A3o%20.ovpn%20do%20cliente%3F.png)
Para me conectar à rede corporativa, tenho estes quatro arquivos
- ca.crt
- cliente.ovpn
- cliente.chave
- cliente.crt
Não consegui criar uma conexão VPN via Ubuntu GUI, mas consegui fazê-la funcionar na linha de comando, cd
na pasta com esses arquivos e sudo openvpn --config client.ovpn
. Ele me conecta à rede, mas não consigo acessar nenhum outro host fora da rede. Depois de muita pesquisa no Google, parece que o roteamento de todo o meu tráfego (incluindo o tráfego da web) através da VPN está ativado. Nos fóruns, as pessoas sugerem marcar a caixa de seleção Use this connection only for resources on its network
na janela de edição da VPN. Mas como não consegui criar conexão via GUI - não a tenho na lista de conexões e, portanto, não posso editá-la via GUI. Mas talvez eu possa adicionar algo ao meu arquivo de configuração client.ovpn para resolver isso?
Responder1
resposta 1
No arquivo do cliente OpenVPN, client.ovpn
encontre e comente esta linha, se existir:
redirect-gateway
# This is a comment so change line above to this
# redirect-gateway
Se o administrador ou servidor não colocou isso no arquivo do cliente ou está "enviando" o gateway de redirecionamento, você pode substituí-lo manualmente seguindo estas instruções:IgnorarRedirectGateway.
Para ajudar a determinar a melhor forma de proceder, faça o seguinte. Primeiro, redefina tudo para como as coisas eram antes da VPN (por exemplo, reinicialização). Em seguida, verifique se você consegue acessar a rede local. Então corra:
sudo ip route
Isso vai mostraratualgateway padrão - anote isso, nós o chamaremos de original
. Em seguida, execute o cliente VPN normalmente sudo openvpn config.opvn
. Depois que a conexão for estabelecida, execute sudo ip route
. Você deverá ver que o gateway padrão mudou, portanto, tudo está sendo roteado por meio de VPN.
Em seguida, mate o openvpn e execute sudo ip route
novamente para verificar se as configurações foram restauradas. Em seguida, execute o cliente com --route-nopull
a opção:
--route-nopull
para rotas e opções de DHCP, como servidores DNS. Quando usada no cliente, esta opção impede efetivamente o servidor de adicionar rotas à tabela de roteamento do cliente; no entanto, observe que esta opção ainda permite que o servidor defina as propriedades TCP/IP da interface TUN/TAP do cliente.
Por fim, verifique sudo ip route
se o gateway padrão é o mesmo original
(pois é isso que o comando faz). Em teoria, você deveria ter acesso à rede local e uma interface VPN.
O Método 2 aceita essencialmente a configuração VPN completa, mas permite especificar manualmente o endereço do gateway.
Resposta 2
Você já tentou isso?Manual do Ubuntu