Eu estou querendo saber qual é o papel do push "route 0.0.0.0"
in /etc/openvpn/server.conf
. Na verdade, eu tinha uma push "route 0.0.0.0 "
linha (observe o espaço no final) em meu arquivo server.conf e tive que comentá-la para obter acesso à minha LAN do lado do servidor e à Internet através da conexão VPN. Presumo que seja uma regra abrangente para todo o tráfego de rede que não esteja em conformidade com outras rotas... É isso mesmo? E se sim, qual é a porta de entrada então?
Responder1
Se você usar push "redirect-gateway def1"
, já estará enviando a rota padrão (na forma de dois /1
intervalos de endereços), com o gateway correto (o servidor VPN).
Então isso já faz o que você imagina push "route 0.0.0.0"
que faria, exceto que não perdeu a opção de gateway.
Responder2
vou apenas citaro manual:
--route rede/IP [máscara de rede] [gateway] [métrica] Adicione a rota à tabela de roteamento após a conexão ser estabelecida. Várias rotas podem ser especificadas. As rotas serão automaticamente interrompidas na ordem inversa antes do fechamento do dispositivo TUN/TAP.
Esta opção pretende ser um proxy de conveniência para orota(8)comando shell, ao mesmo tempo que fornece semântica portátil em todo o espaço da plataforma OpenVPN.
máscara de redepadrão – 255.255.255.255
Porta de entradapadrão - retirado de--route-gatewayou o segundo parâmetro para--ifconfigquando--devtun é especificado.
O padrão pode ser especificado deixando uma opção em branco ou configurando-a como "padrão".
OredeePorta de entradaOs parâmetros também podem ser especificados como um nome resolvível de arquivo DNS ou /etc/hosts, ou como uma das três palavras-chave especiais:
vpn_gateway-- O endereço do endpoint VPN remoto (derivado de--route-gatewayou o segundo parâmetro para--ifconfigquando--devtun é especificado).
net_gateway-- O gateway IP padrão pré-existente, lido na tabela de roteamento (não suportado em todos os sistemas operacionais).
hospedeiro remoto-- O--controlo remotoendereço se o OpenVPN estiver sendo executado no modo cliente e for indefinido no modo servidor.
Como você pode ver, especificar o próximo salto é opcional. A configuração do seu servidor provavelmente envia implicitamente route-gateway
, ifconfig
ou ambos.