Rota do cliente para servidor de acesso OpenVPN

Rota do cliente para servidor de acesso OpenVPN

Estou executando o OpenVPN Access Server e gostaria de enviar uma rota para cada cliente na conexão que seja equivalente a:

sudo ip route add 172.17.0.0/24 via 172.27.232.1

Onde devo ir para configurar isso (de preferência na interface da Web do OpenVPN AS)?

Responder1

Acredito que você precise adicionar o seguinte ao openvpn.confarquivo do seu servidor:

push "route 172.17.0.0 255.255.255.0 172.27.232.1"

as coisas de reinicialização.

O arquivo de configuração padrão tem uma linha semelhante comentada com a ;como exemplo.

Responder2

Na linha de comando, você simplesmente adicionaria o seguinte ao seu /etc/openvpn/server.conf:

push "route 172.17.0.0 255.255.255.0 172.27.232.1 1"

A configuração é descrita em maisdetalhe aqui.

Mas, para responder à pergunta sobre como fazer a alteração através do OpenVPN AS WebUI, acho que você terá que usar a opção "Sim, usando roteamento (avançado)" mostradaneste documentoe então faça mais configurações. Como observa o documento, as máquinas que você possui na 172.17.0.0/24sub-rede precisarão ter uma rota de volta para os clientes VPN, caso contrário, eles enviarão esse tráfego de volta ao gateway padrão.

informação relacionada