Клиентский маршрут для сервера доступа OpenVPN

Клиентский маршрут для сервера доступа OpenVPN

Я использую OpenVPN Access Server и хотел бы отправить каждому клиенту при подключении маршрут, эквивалентный следующему:

sudo ip route add 172.17.0.0/24 via 172.27.232.1

Куда мне следует обратиться, чтобы это настроить (предпочтительно в веб-интерфейсе OpenVPN AS)?

решение1

Я считаю, что вам необходимо добавить следующее в openvpn.confфайл вашего сервера:

push "route 172.17.0.0 255.255.255.0 172.27.232.1"

перезапуск вещей.

В файле конфигурации по умолчанию есть похожая строка, закомментированная в ;качестве примера.

решение2

Из командной строки вам просто нужно добавить следующее в ваш /etc/openvpn/server.conf:

push "route 172.17.0.0 255.255.255.0 172.27.232.1 1"

Конфигурация описана более подробноподробности здесь.

Но, чтобы ответить на вопрос о внесении изменений через веб-интерфейс OpenVPN AS, я думаю, вам придется использовать показанную опцию «Да, используя маршрутизацию (расширенная)».в этом документеи затем выполните дальнейшую настройку. Как отмечается в документе, машины, которые находятся в вашей 172.17.0.0/24подсети, должны иметь маршрут обратно к VPN-клиентам, в противном случае они отправят этот трафик обратно на свой шлюз по умолчанию.

Связанный контент