Openvpn

強制 Openvpn 客戶端網際網路流量不通過 vpnserver

  • May 26, 2020

預設情況下,Openvpn 客戶端的網際網路流量通過 VPNserver,有沒有辦法強制它通過本地介面路由?

不是“預設”。這取決於建立連接時 VPN 伺服器發送的配置。

opnvpn有很多與路由相關的參數。您可以在啟動後補充路由opnvpn,最終的選擇是--route-nopull防止您的openvpn隧道設置任何路由。

在伺服器端,openvpn 伺服器配置使用push "route <subnet address> <subnet mask">語句在客戶端上設置路由,因此只需為特定子網定義通過 VPN 的路由,而不是擁有無所不包的路由。請注意,它的工作方式使得很難從伺服器端排除特定地址範圍。

引用自:https://unix.stackexchange.com/questions/588974