Заставить VPN-клиента выходить в Интернет только через VPN

Заставить VPN-клиента выходить в Интернет только через VPN

Я использую Raspberry в качестве OpenVPN-клиента для подключения к другим сетям. Моя таблица маршрутизации на этой машине:

root@raspberrypi:~# ip route list
default via 192.168.1.1 dev eth0  metric 202
10.1.0.0/24 via 10.1.0.1 dev tun0
10.1.0.1 dev tun0  proto kernel  scope link  src 10.1.0.30
10.10.10.0/24 via 10.1.0.1 dev tun0
192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.101  metric 202
192.168.88.0/24 via 10.1.0.1 dev tun0

Все работает отлично, но я хотел бы, чтобы Raspberry выходил в интернет ТОЛЬКО через VPN, но в то же время я хочу, чтобы он был доступен из LAN (192.168.1.0/24). Я не хочу использовать "redirect-gateway def1" в конфигурации, так как он "исчезает из LAN". Как мне этого добиться?

Связанный контент