OpenVPN: Dorong rute ke klien dengan gateway berbeda

22

Saya ingin server OpenVPN saya mendorong rute ke klien dengan gateway default yang berbeda.

Secara khusus, server OpenVPN saya memiliki alamat IP internal 10.0.0.1, dan saya ingin mendorong rute 10.10.10.1/24menggunakan gateway 10.0.0.2.

Apakah mungkin untuk melakukan ini dengan menentukan rute dorong dalam file konfigurasi server?

Lorin Hochstein
sumber
Apakah Anda mengatakan Anda ingin ke push "route 10.10.10.0 255.255.255.0"klien, dan lalu lintas klien VPN memiliki gateway default yang berbeda (10.0.0.2) pada jaringan server VPN?
Drav Sloan
@ DravSloan Saya ingin klien mengakses alamat IP pada jaringan 10.10.10.0/24 melalui 10.0.0.2, tapi saya tidak ingin mengubah perilaku perutean VPN lainnya.
Lorin Hochstein
@ josten saya mencoba melakukan:, push "route 10.10.10.1/24 255.255.255.255 10.0.0.2"no go.
Lorin Hochstein
2
@LorinHochstein itu mungkinpush route "10.10.10.0 255.255.255.0 10.0.0.2 1"
Drav Sloan
@ josten Apakah Anda ingin memposting jawaban itu, melihat seperti yang Anda sarankan (Saya baru mengisi bagian yang kosong ...)
Drav Sloan

Jawaban:

26
push "route 10.10.10.0 255.255.255.0 10.0.0.2 1"

Dari halaman manual OpenVPN:

--route network/IP [netmask] [gateway] [metric]

Ini memberi tahu konfigurasi server untuk "mendorong" ke klien, routeperintah yang menetapkan rute jaringan dari subnet 10.10.10.0/24 melalui gateway 10.0.0.2 dengan metrik 1. Metrik digunakan untuk memberikan "preferensi" jika banyak rute ada (sehingga menang biaya terendah).

Drav Sloan
sumber
3
push route "10.10.10.0 255.255.255.0 10.0.0.2 1"membuat crash parser openvpn. Harus menentukan push "route 10.10.10.0 255.255.255.0 10.0.0.2 1"sebagai gantinya.
wget