4 votes

connexion openvpn sans transfert de tout le trafic

J'essaie de connecter un client à un réseau vpn sans qu'openvpn ne transfère tout mon trafic dans le réseau. Je veux pouvoir me connecter et communiquer avec toutes les autres machines vpn connectées et leurs services, mais je veux que tout mon trafic normal (http, etc) sorte et entre par mon réseau/route par défaut comme il le ferait normalement lorsqu'il n'est pas connecté au vpn.

Voici mes configurations et routes si elles sont utiles (toutes les routes relatives à tun0 sont ajoutées par openvpn) :

user@machine:~# ip route
0.0.0.0/1 via 10.8.0.9 dev tun0
default via 192.168.0.1 dev wlan0  proto static
10.8.0.1 via 10.8.0.9 dev tun0
10.8.0.9 dev tun0  proto kernel  scope link  src 10.8.0.10
xx.xx.xx.xx via 192.168.0.1 dev wlan0
128.0.0.0/1 via 10.8.0.9 dev tun0
192.168.0.0/24 dev wlan0  proto kernel  scope link  src 192.168.0.187
192.168.80.0/24 dev wlan0-1  proto kernel  scope link  src 192.168.80.1

J'ai essayé d'utiliser l'option de configuration route-nopull, et bien que j'ai pu me connecter au vpn et obtenir une adresse ip, les autres utilisateurs du vpn n'ont pas pu accéder à mes services comme ssh. Si je supprime l'option route-nopull, ils peuvent accéder à mon service ssh, mais maintenant tout le trafic de la boîte est redirigé par le vpn.

client
dev tun
proto udp
remote xx.xx.xx.xx YYYYY
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3
ca ca.crt
cert vpn.crt

Globalement, je cherche un moyen de me connecter au réseau vpn et de permettre aux autres utilisateurs du vpn d'accéder à mes services sans rediriger tout mon trafic régulier vers le réseau vpn.

J'espère que ce que j'essaie de faire a du sens.

Merci pour votre temps.

0voto

Linef4ult Points 3855

Je soupçonne très fortement que votre serveur a push "redirect-gateway dans sa configuration, ce qui ajoute une route par défaut (0.0.0.0) à la table de routage de vos clients.

Supprimez cette route par défaut et ajoutez une route appropriée pour le trafic VPN uniquement. Je suis plus une tête à souffler mais ça serait quelque chose comme route add 10.8.0.0/24 10.8.0.1 afin que le trafic des clients VPN aille vers le tunnel et que tout le reste aille vers Internet via votre routeur.

NB : votre hôte VPN devra être configuré pour permettre les communications de client à client, qui sont désactivées par défaut.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X