mystdeim
@mystdeim

Возможно ли такая схема работы с openVPN?

Есть сервер с настроенным openVPN.
Делал по этому мануалу: https://www.digitalocean.com/community/tutorials/h...
Есть конфиг client.ovpn, который я кидаю на клиентскую машину, подключаюсь и весь трафик идёт через внешний сервер.
Возможно ли настроить разные конфиги *.ovpn, что один пропускал весь трафик через сервер openvpn, а другой имел только доступ к локальной сети
  • Вопрос задан
  • 125 просмотров
Пригласить эксперта
Ответы на вопрос 2
Energoblock
@Energoblock
Geek
Я делаю два конфига сервера на разных портах (например 1194 и 1195).
В конфиге для 1194 я ставлю опцию, чтбы трафик шёл через VPN.
push "redirect-gateway def1 bypass-dhcp"
А в конфиге для 1195 я эту опцию не ставлю. Тогда клиенты видят только vpn-сервер или ещё и vpn-клиентов, если включена опция client-to-client, но в интернет ходят напрямую через свой канал.

Тогда если клиент подключается к порту 1194, то весь его трафик заворачивается в туннель. Если подключается к 1195, то видит только впн сервер, а остальной трафик в туннель не идёт.
Ответ написан
@zohan1993
devops
Создайте аналогичный конфиг с параметром:
pull-filter ignore redirect-gateway

https://community.openvpn.net/openvpn/wiki/IgnoreR...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы