
Eu sei que isso já foi perguntado centenas de vezes antes, mas estou usando como servidor VPN uma máquina com Windows 10.
então o problema é que não tenho acesso à Internet quando incluo o push "redirect-gateway" na configuração do servidor VPN. a razão pela qual incluo este comando é porque quero que todo o tráfego seja redirecionado através do túnel VPN, então quando estou pesquisando whatsmyip, para obter o ip NAT da rede onde o servidor está instalado.
aqui está a configuração do servidor:
dev-node "serverVPN"
mode server
port xxxxxxxxxxxx
proto tcp4-server
dev tun
tls-server
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ta.key" 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ServerVPN.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ServerVPN.key"
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\dh4096.pem"
server 10.10.10.0 255.255.255.0
#push "route 10.0.0.0 255.0.0.0"
client-to-client
keepalive 10 120
cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
client-config-dir "C:\\Program Files\\OpenVPN\\config"
verb 3
route-delay 5
route-method exe
push "redirect-gateway def1"
push "dhcp-option DNS 1.1.1.1"
push "route 192.168.1.0 255.255.255.0" #itan 0.0
route 192.168.182.0 255.255.255.0
e aqui está o arquivo de configuração do cliente:
remote xxxxxxxxxxx
client
port xxxxx
proto tcp4-client
dev tun
tls-client
tls-auth "C:\\Program Files\\OpenVPN\\config\\ta.key" 1
remote-cert-tls server
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\ClientVPN1.crt"
key "C:\\Program Files\\OpenVPN\\config\\ClientVPN1.key"
cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
redirect-gateway def1
verb 3
mute 20
posso precisar fazer uma saída NAT no roteador, mas tenho aquele que meu ISP me deu e não consigo configurar o NAT através da GUI do roteador, mas tenho acesso na CLI através do TELNET, o problema aí é , que eu não sei os comandos para dar, para fazer isso
aqui está como a CLI do roteador se parece com um technicolor MediaAccess TG788vn v2: Interface de login