讓VPN客戶端只能透過VPN存取Internet

讓VPN客戶端只能透過VPN存取Internet

我使用樹莓派作為 OpenVPN 用戶端來連接到其他網路。我在那台機器上的路由表是:

root@raspberrypi:~# ip route list
default via 192.168.1.1 dev eth0  metric 202
10.1.0.0/24 via 10.1.0.1 dev tun0
10.1.0.1 dev tun0  proto kernel  scope link  src 10.1.0.30
10.10.10.0/24 via 10.1.0.1 dev tun0
192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.101  metric 202
192.168.88.0/24 via 10.1.0.1 dev tun0

一切正常,但我希望樹莓派只能透過 VPN 存取互聯網,但同時我仍然希望可以從 LAN (192.168.1.0/24) 訪問它。我不想在配置中使用“redirect-gateway def1”,因為它“從 LAN 中消失”。我怎樣才能做到這一點?

相關內容