想要阻止特定子网(例如200.*.*.*
)进行路由。无法访问 OpenVPN 服务器配置,只能修改客户端配置。该怎么做?
答案1
为该地址添加更具体的路由(例如,如果是单个地址,则使用网络掩码 255.255.255.255)。这将自动优先于客户端从服务器收到的任何不太具体的路由。
最简单的方法是使用 OpenVPN 自己的route
命令,因为您可以在那里指定net_gateway
网关地址并让 OpenVPN 确定使用哪个网关:
route 200.x.x.x 255.255.255.255 net_gateway