Openvpn
強制 Openvpn 客戶端網際網路流量不通過 vpnserver
預設情況下,Openvpn 客戶端的網際網路流量通過 VPNserver,有沒有辦法強制它通過本地介面路由?
不是“預設”。這取決於建立連接時 VPN 伺服器發送的配置。
opnvpn
有很多與路由相關的參數。您可以在啟動後補充路由opnvpn
,最終的選擇是--route-nopull
防止您的openvpn
隧道設置任何路由。在伺服器端,openvpn 伺服器配置使用
push "route <subnet address> <subnet mask">
語句在客戶端上設置路由,因此只需為特定子網定義通過 VPN 的路由,而不是擁有無所不包的路由。請注意,它的工作方式使得很難從伺服器端排除特定地址範圍。