默认情况下,Openvpn 客户端的互联网流量通过 VPNserver,有什么方法可以强制它通过本地接口路由?
答案1
不是“默认”。这取决于建立连接时 VPN 服务器发送的配置。
opnvpn
有很多与路由相关的参数。您可以在启动后补充路由opnvpn
,最终的选择是--route-nopull
防止您的openvpn
隧道设置任何路由。
在服务器端,openvpn 服务器配置使用语句在客户端设置路由push "route <subnet address> <subnet mask">
,因此只需为特定子网定义通过 VPN 的路由,而不是拥有包罗万象的路由。请注意,它的工作方式使得很难从服务器端排除特定的地址范围。