management адрес порт
push "redirect-gateway def1 bypass-dhcp"
- это перенаправление всего трафика. Это надо убрать из конфига сервера и конфига клиента (без push), если есть.push "route нужная_подсеть маска"
для всех нужных ресурсов. redirect-gateway def1
или добавь в конфиг клиента pull-filter ignore "redirect-gateway"
, если редирект прилетает от сервера. push "route 192.168.0.0 255.255.255.0"
push "route 192.168.1.0 255.255.255.0"
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j MASQUERADE
Sun May 12 12:52:56 2019 TLS: tls_process: killed expiring key
- это обновление ключей шифрования.openvpn@.service
. После @ имя conf-файла из /etc/openvpn/
без расширения. Можно запускать отдельно, можно дёргать openvpn.service
для руления всеми сразу.openvpn-client@.service
. После @ имя conf-файла из /etc/openvpn/client
без расширения. Аналогичный есть для server.keepalive 10 60
route 192.168.9.0 255.255.255.0
, чтобы шлюз был в курсе про новую сеть.route 10.10.10.0 255.255.255.0
. iroute 192.168.8.0 255.255.255.0
замени на iroute 192.168.9.0 255.255.255.0