Eu uso pivpn para acessar uma rede privada com serviços específicos. Essa rede tem dns e muitas regras não permitindo algum site simples como youtube ou google. Como o pivpn está por padrão em túnel completo, todo o meu tráfego passa pela minha rede vpn e não posso fazer coisas como assistir a um vídeo do youtube ou fazer alguma pesquisa no google. Gostaria de rotear apenas minha conexão vpn através do vpn e deixar que todas as outras ações passem pela rede do cliente. Como posso habilitar esse tipo de tunelamento dividido?
Aqui está o meu/etc/openvpn/server.conf
dev tun
proto tcp
port X
ca /etc/openvpn/easy-rsa/pki/ca.crt
cert /etc/openvpn/easy-rsa/pki/issued/VPN_28154d4a-2d8f-42b8-b083-a16948349746.crt
key /etc/openvpn/easy-rsa/pki/private/VPN_28154d4a-2d8f-42b8-b083-a16948349746.key
dh none
ecdh-curve secp521r1
topology subnet
server X.X.X.X 255.255.255.0
# Set your primary domain name server address for clients
push "dhcp-option xxxx.com"
push "dhcp-option DNS X.X.X.X"
push "block-outside-dns"
# Override the Client default gateway by using 0.0.0.0/1 and
# 128.0.0.0/1 rather than 0.0.0.0/0. This has the benefit of
# overriding but not wiping out the original default gateway.
push "redirect-gateway def1"
client-to-client
client-config-dir /etc/openvpn/ccd
keepalive 15 120
remote-cert-tls client
tls-version-min 1.2
tls-crypt /etc/openvpn/easy-rsa/pki/ta.key
cipher AES-256-CBC
auth SHA256
user openvpn
group openvpn
persist-key
persist-tun
crl-verify /etc/openvpn/crl.pem
status /var/log/openvpn-status.log 20
status-version 3
syslog
verb 3
#DuplicateCNs allow access control on a less-granular, per user basis.
#Remove # if you will manage access by user instead of device.
#duplicate-cn
# Generated for use by PiVPN.io
Você sabe como posso conseguir isso?
Tudo está sendo roteado via VPN porque sua configuração solicita isso:
Remova a
redirect-gateway
opção " " e o OpenVPN retornará ao comportamento padrão de roteamento apenas da própria rede da VPN (ou seja, a rede XXXX/255.255.255.0). Se as configurações individuais do cliente tiverem essa opção, certifique-se de removê-la também.Depois de fazer essa alteração, você pode rotear redes adicionais específicas por meio da VPN adicionando
route
opções, por exemplo, enviado do servidor para todos os clientes: