O que o push "route 0.0.0.0" faz no arquivo openVPN server.conf?

O que o push "route 0.0.0.0" faz no arquivo openVPN server.conf?

Eu estou querendo saber qual é o papel do push "route 0.0.0.0"in /etc/openvpn/server.conf. Na verdade, eu tinha uma push "route 0.0.0.0 "linha (observe o espaço no final) em meu arquivo server.conf e tive que comentá-la para obter acesso à minha LAN do lado do servidor e à Internet através da conexão VPN. Presumo que seja uma regra abrangente para todo o tráfego de rede que não esteja em conformidade com outras rotas... É isso mesmo? E se sim, qual é a porta de entrada então?

Responder1

Se você usar push "redirect-gateway def1", já estará enviando a rota padrão (na forma de dois /1intervalos de endereços), com o gateway correto (o servidor VPN).

Então isso já faz o que você imagina push "route 0.0.0.0"que faria, exceto que não perdeu a opção de gateway.

Responder2

vou apenas citaro manual:

--route rede/IP [máscara de rede] [gateway] [métrica] Adicione a rota à tabela de roteamento após a conexão ser estabelecida. Várias rotas podem ser especificadas. As rotas serão automaticamente interrompidas na ordem inversa antes do fechamento do dispositivo TUN/TAP.

Esta opção pretende ser um proxy de conveniência para orota(8)comando shell, ao mesmo tempo que fornece semântica portátil em todo o espaço da plataforma OpenVPN.

máscara de redepadrão – 255.255.255.255

Porta de entradapadrão - retirado de--route-gatewayou o segundo parâmetro para--ifconfigquando--devtun é especificado.

O padrão pode ser especificado deixando uma opção em branco ou configurando-a como "padrão".

OredeePorta de entradaOs parâmetros também podem ser especificados como um nome resolvível de arquivo DNS ou /etc/hosts, ou como uma das três palavras-chave especiais:

vpn_gateway-- O endereço do endpoint VPN remoto (derivado de--route-gatewayou o segundo parâmetro para--ifconfigquando--devtun é especificado).

net_gateway-- O gateway IP padrão pré-existente, lido na tabela de roteamento (não suportado em todos os sistemas operacionais).

hospedeiro remoto-- O--controlo remotoendereço se o OpenVPN estiver sendo executado no modo cliente e for indefinido no modo servidor.

Como você pode ver, especificar o próximo salto é opcional. A configuração do seu servidor provavelmente envia implicitamente route-gateway, ifconfigou ambos.

informação relacionada