Я использую OpenVPN Access Server и хотел бы отправить каждому клиенту при подключении маршрут, эквивалентный следующему:
sudo ip route add 172.17.0.0/24 via 172.27.232.1
Куда мне следует обратиться, чтобы это настроить (предпочтительно в веб-интерфейсе OpenVPN AS)?
решение1
Я считаю, что вам необходимо добавить следующее в openvpn.conf
файл вашего сервера:
push "route 172.17.0.0 255.255.255.0 172.27.232.1"
перезапуск вещей.
В файле конфигурации по умолчанию есть похожая строка, закомментированная в ;
качестве примера.
решение2
Из командной строки вам просто нужно добавить следующее в ваш /etc/openvpn/server.conf:
push "route 172.17.0.0 255.255.255.0 172.27.232.1 1"
Конфигурация описана более подробноподробности здесь.
Но, чтобы ответить на вопрос о внесении изменений через веб-интерфейс OpenVPN AS, я думаю, вам придется использовать показанную опцию «Да, используя маршрутизацию (расширенная)».в этом документеи затем выполните дальнейшую настройку. Как отмечается в документе, машины, которые находятся в вашей 172.17.0.0/24
подсети, должны иметь маршрут обратно к VPN-клиентам, в противном случае они отправят этот трафик обратно на свой шлюз по умолчанию.