openvpn分流配置

发布于 2022-05-26  514 次阅读


openvpn客户端配置文件添加

效果:访问10.20网段走vpn,其他走本地网络

客户端配置文件添加

注释

redirect-gateway def1

添加

route-nopull

route 10.20.0.0 255.255.255.0 vpn_gateway

=====================解释=========================

1、route-nopull

如果在客户端配置文件中配route-nopull,openvpn连接后将不会在电脑上添加任何路由,所有流量都将本地转发。

2、vpn_gateway

如果在客户端配置文件中配vpn_getaway,默认访问网络不走vpn隧道,如果可以通过添加该参数,下发路由,访问目的网络匹配到会自动进入VPN隧道。

3、net_gateway

这个参数和 vpn_gateway 相反,表示在默认出去的访问全部走 openvpn 时,强行指定部分IP地址段访问不通过 Openvpn 出去。
max-routes 参数表示可以添加路由的条数,默认只允许添加100条路由,如果少于100条路由可不加这个参数。

max-routes 1000
route 10.100.0.0 255.255.255.0 net_gateway

本当の声を響かせてよ