![Openvpn 클라이언트 인터넷 트래픽이 vpnserver를 통과하지 않도록 강제](https://linux55.com/image/174006/Openvpn%20%ED%81%B4%EB%9D%BC%EC%9D%B4%EC%96%B8%ED%8A%B8%20%EC%9D%B8%ED%84%B0%EB%84%B7%20%ED%8A%B8%EB%9E%98%ED%94%BD%EC%9D%B4%20vpnserver%EB%A5%BC%20%ED%86%B5%EA%B3%BC%ED%95%98%EC%A7%80%20%EC%95%8A%EB%8F%84%EB%A1%9D%20%EA%B0%95%EC%A0%9C.png)
기본적으로 Openvpn 클라이언트의 인터넷 트래픽은 VPN서버를 통과합니다. 강제로 로컬 인터페이스를 통해 라우팅되도록 할 수 있는 방법이 있습니까?
답변1
"기본값"이 아닙니다. 이는 연결이 설정될 때 VPN 서버에서 보낸 구성에 따라 다릅니다.
opnvpn
라우팅과 관련된 많은 매개변수가 있습니다. 시작 후 라우팅을 보완할 수 있으며 opnvpn
, 마지막 옵션은 터널이 경로를 설정하지 못하도록 --route-nopull
방지하는 것 입니다.openvpn
서버 측에서 openvpn 서버 구성은 명령문을 사용하여 클라이언트 측 경로를 설정하므로 push "route <subnet address> <subnet mask">
모든 것을 포괄하는 경로를 갖는 대신 VPN을 통해 특정 서브넷에 대한 경로만 정의하면 됩니다. 작동 방식으로 인해 서버 측에서 특정 주소 범위를 제외하기가 어렵습니다.