Openvpn 클라이언트 인터넷 트래픽이 vpnserver를 통과하지 않도록 강제

Openvpn 클라이언트 인터넷 트래픽이 vpnserver를 통과하지 않도록 강제

기본적으로 Openvpn 클라이언트의 인터넷 트래픽은 VPN서버를 통과합니다. 강제로 로컬 인터페이스를 통해 라우팅되도록 할 수 있는 방법이 있습니까?

답변1

"기본값"이 아닙니다. 이는 연결이 설정될 때 VPN 서버에서 보낸 구성에 따라 다릅니다.

opnvpn라우팅과 관련된 많은 매개변수가 있습니다. 시작 후 라우팅을 보완할 수 있으며 opnvpn, 마지막 옵션은 터널이 경로를 설정하지 못하도록 --route-nopull방지하는 것 입니다.openvpn

서버 측에서 openvpn 서버 구성은 명령문을 사용하여 클라이언트 측 경로를 설정하므로 push "route <subnet address> <subnet mask">모든 것을 포괄하는 경로를 갖는 대신 VPN을 통해 특정 서브넷에 대한 경로만 정의하면 됩니다. 작동 방식으로 인해 서버 측에서 특정 주소 범위를 제외하기가 어렵습니다.

관련 정보