@dsslesarev

Как запретить другим использовать мой интернет в OPENVPN?

Всем Привет!

Создал опенвпн, но возникла проблема, все кто подключается к нему использует мой интернет канал.
Как запретить им использовать интернет через мой openvpn? При удалении "push "redirect-gateway def1 bypass-dhcp"" Интернет блокируется на других компьютерах пока подключен OPENVPN, после того как люди отключаются они могут использовать свой интернет канал.

Задача что бы все компьютеры были объединены в одну сеть, но использовали свой интернет трафик.

Config servera:
port 1194
proto udp
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
auth SHA512
tls-auth ta.key 0
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
route 10.8.0.0 255.255.255.0 192.168.1.1
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
#push "dhcp-option DNS 1.1.1.1"
#push "dhcp-option DNS 1.0.0.1"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
config Clienta
client
dev tun
proto udp
sndbuf 0
rcvbuf 0
remote 192.168.1.71 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
auth SHA512
cipher AES-256-CBC
setenv opt block-outside-dns
key-direction 1
verb 3
  • Вопрос задан
  • 798 просмотров
Решения вопроса 2
@res2001
Developer, ex-admin
Убирайте: push "redirect-gateway def1 bypass-dhcp"
это выключит изменение шлюза по умолчанию, а следовательно клиенты и дальше смогут ходить в инет.
Зачем это: push "dhcp-option DNS 8.8.8.8"?
Если у клиентов есть интернет, то они уже имеют свой собственный настроенный DNS. Уберите.
В целом должно работать.

Если не заработает, подключите клиентак ВПН и на клиенте посмотрите таблицу маршрутизации, в ней маршурт по умолчанию должен быть прежним (как до подключения). Если с этим все нормально, но инета нет, то видимо причина в другом.
Ответ написан
@dsslesarev Автор вопроса
Задачу решил, путем исключения из файла клиента еще строчки: setenv opt block-outside-dns
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы