OpenVPN 不路由特定 IP 地址

OpenVPN 不路由特定 IP 地址

想要阻止特定子网(例如200.*.*.*)进行路由。无法访问 OpenVPN 服务器配置,只能修改客户端配置。该怎么做?

答案1

为该地址添加更具体的路由(例如,如果是单个地址,则使用网络掩码 255.255.255.255)。这将自动优先于客户端从服务器收到的任何不太具体的路由。

最简单的方法是使用 OpenVPN 自己的route命令,因为您可以在那里指定net_gateway网关地址并让 OpenVPN 确定使用哪个网关:

route 200.x.x.x 255.255.255.255 net_gateway

相关内容