
Я знаю, что этот вопрос уже задавался сотню раз, но я использую в качестве VPN-сервера компьютер с Windows 10.
Итак, проблема в том, что у меня нет доступа в Интернет, когда я включаю push-команду "redirect-gateway" в конфигурацию VPN-сервера. Причина, по которой я включаю эту команду, заключается в том, что я хочу, чтобы весь трафик перенаправлялся через VPN-туннель, поэтому, когда я ищу whatsmyip, чтобы получить NAT-IP сети, в которой установлен сервер.
Вот конфигурация сервера:
dev-node "serverVPN"
mode server
port xxxxxxxxxxxx
proto tcp4-server
dev tun
tls-server
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ta.key" 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ServerVPN.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ServerVPN.key"
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\dh4096.pem"
server 10.10.10.0 255.255.255.0
#push "route 10.0.0.0 255.0.0.0"
client-to-client
keepalive 10 120
cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
client-config-dir "C:\\Program Files\\OpenVPN\\config"
verb 3
route-delay 5
route-method exe
push "redirect-gateway def1"
push "dhcp-option DNS 1.1.1.1"
push "route 192.168.1.0 255.255.255.0" #itan 0.0
route 192.168.182.0 255.255.255.0
а вот конфигурационный файл клиента:
remote xxxxxxxxxxx
client
port xxxxx
proto tcp4-client
dev tun
tls-client
tls-auth "C:\\Program Files\\OpenVPN\\config\\ta.key" 1
remote-cert-tls server
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\ClientVPN1.crt"
key "C:\\Program Files\\OpenVPN\\config\\ClientVPN1.key"
cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
redirect-gateway def1
verb 3
mute 20
мне может потребоваться настроить исходящий NAT на маршрутизаторе, но у меня есть тот, который мне предоставил мой интернет-провайдер, и я не могу настроить NAT через графический интерфейс маршрутизатора, но у меня есть доступ в CLI через TELNET, проблема в том, что я не знаю, какие команды нужно ввести, чтобы это сделать.
Вот как выглядит CLI маршрутизатора, если это technicolor MediaAccess TG788vn v2: Интерфейс входа