Estou executando o OpenVPN Access Server e gostaria de enviar uma rota para cada cliente na conexão que seja equivalente a:
sudo ip route add 172.17.0.0/24 via 172.27.232.1
Onde devo ir para configurar isso (de preferência na interface da Web do OpenVPN AS)?
Responder1
Acredito que você precise adicionar o seguinte ao openvpn.conf
arquivo do seu servidor:
push "route 172.17.0.0 255.255.255.0 172.27.232.1"
as coisas de reinicialização.
O arquivo de configuração padrão tem uma linha semelhante comentada com a ;
como exemplo.
Responder2
Na linha de comando, você simplesmente adicionaria o seguinte ao seu /etc/openvpn/server.conf:
push "route 172.17.0.0 255.255.255.0 172.27.232.1 1"
A configuração é descrita em maisdetalhe aqui.
Mas, para responder à pergunta sobre como fazer a alteração através do OpenVPN AS WebUI, acho que você terá que usar a opção "Sim, usando roteamento (avançado)" mostradaneste documentoe então faça mais configurações. Como observa o documento, as máquinas que você possui na 172.17.0.0/24
sub-rede precisarão ter uma rota de volta para os clientes VPN, caso contrário, eles enviarão esse tráfego de volta ao gateway padrão.