в качестве впн. Подскажите как отключить полное тунелирование трафика? Пробовал перенастроить все как в их рекомендациях добавить в push route dns google или opendns, но при подключении не открывается ни какая из страниц, как понимаю не работает резолвинг и нельзя достучаться до своих ресурсов.
маршруты на клиенты коррекные пушить, чтоб не 0.0.0.0 на туннель вешался, а только определенные (тобой) подсети
я на сервере указал пуш роуты на dns гугла, а также на свою подсеть сервера, но ничего не работает
У меня на машине работает
может можете поделиться конфигом ?
показывай конфиги, шо теперь
вот конфиг server 172.20.0.0 255.255.254.0 verb 3 key /etc/openvpn/pki/private/dnsname.key ca /etc/openvpn/pki/ca.crt cert /etc/openvpn/pki/issued/dnsname.crt dh /etc/openvpn/pki/dh.pem tls-auth /etc/openvpn/pki/ta.key key-direction 0 keepalive 10 60 persist-key persist-tun # Rely on Docker to do port mapping, internally always 1194 proto udp port 1194 dev tun0 status /tmp/openvpn-status.log user nobody group nogroup comp-lzo no ### Push Configurations Below push "block-outside-dns" push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" push "dhcp-option DNS 10.0.0.2" push "route 172.20.0.0 255.255.254.0" push "comp-lzo no"
а что не работает?
Адреса не резолвятся
доменные имена наверное? какие именно: из публичных зон, типа .ru или .com, которые обслуживают сторонние ns, или твоих внутренние?
Ну просто интернет обрубает и все
так доменные имена не резолвятся или "интернет обрубает"? )) после подключения к опенвпн-серверу клиента с твоим конфигом, покажи клиентскую таблицу маршрутов
Обсуждают сегодня