Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Правильная настройка маршрутов для VPN  (Прочитано 1604 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн warend21

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Всем привет.
Нужно чтобы весь инетрнет трафик шёл через vpn. Я так понял самый оптимальный способ это настройка маршрутув. Подскажите пожалуйста что мне нужно прописать в маршруты адаптера ? И может еще какие настройки подкрутить ?
Клиент openvpn стоит на виртуалке VMWARE. OC: Ubuntu 22.04 desktop. Сетевой адаптер: NAT.

Есть openvpn сервер он на роутере.

Тип сервиса: TCP
Порт: 1194
VPN-подсеть: 10.8.0.0
Маска сети: 255.255.255.0

ip a:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:0c:29:76:f8:fc brd ff:ff:ff:ff:ff:ff
    altname enp2s1
    inet 192.168.220.129/24 brd 192.168.220.255 scope global dynamic noprefixroute ens33
       valid_lft 1716sec preferred_lft 1716sec
    inet6 fe80::ad68:1717:71ac:1830/64 scope link noprefixroute
       valid_lft forever preferred_lft forever
12: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN group default qlen 500
    link/none
    inet 10.8.0.6 peer 10.8.0.5/32 scope global noprefixroute tun0
       valid_lft forever preferred_lft forever
    inet6 fe80::9663:becd:af0e:b5b4/64 scope link stable-privacy
       valid_lft forever preferred_lft forever

ip r:
default via 10.8.0.5 dev tun0 proto static metric 50
default via 192.168.220.2 dev ens33 proto dhcp metric 100
10.8.0.0/24 via 10.8.0.5 dev tun0 proto static metric 50
10.8.0.5 dev tun0 proto kernel scope link src 10.8.0.6 metric 50
37.112.38.153 via 192.168.220.2 dev ens33 proto static metric 50
169.254.0.0/16 dev ens33 scope link metric 1000
192.168.0.0/24 via 10.8.0.5 dev tun0 proto static metric 50
192.168.220.0/24 dev ens33 proto kernel scope link src 192.168.220.129 metric 100
192.168.220.2 dev ens33 proto static scope link metric 50

Оффлайн forsir

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
правильная настройка маршрутов для VPN
« Ответ #1 : 23 Декабря 2024, 13:13:11 »
А не проще на OpenVPN-сервере в конфигурационном файле server.conf добавить строчку:
push "redirect-gateway def1 bypass-dhcp"
?

 

Страница сгенерирована за 1.416 секунд. Запросов: 26.