Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi Network OpenVPN отправляет все сетевые маршруты клиентам., UniFi Network
 
У меня настроено несколько сетей на UDM Pro. Я настроил OpenVPN-сервер для доступа к одному компьютеру в изолированной сети. Я это сделал и убедился, что могу получить доступ к устройству, однако, похоже, что все мои остальные сети пробрасываются OpenVPN-клиенту, несмотря на настройки файла .ovpn.

Мой .ovpn файл выглядит так:

route-nopull
route-noexec

route 192.168.15.4 255.255.255.255

client
dev tun
proto tcp
remote xxx.xxx.xxx.xxx 1195
resolv-retry infinite
nobind

# Downgrade privileges after initialization (non-Windows only)
user nobody
group nogroup

persist-key
persist-tun

auth-user-pass
remote-cert-tls server
cipher AES-256-CBC
comp-lzo
verb 3

auth SHA1
key-direction 1

reneg-sec 0

Но мои клиенты все равно подхватывают все остальные сети в качестве маршрутов: Мне не нужно, чтобы это отправлялось клиенту. Есть ли способ этого избежать?

С уважением,
Sean
 
Ну вот, выяснил я, что по умолчанию OpenVPN-сервер на UniFi Gateway автоматически пробрасывает маршруты ко всем настроенным локальным сетям, даже к гостевым (что, по моему скромному мнению, совершенно неправильно, но факт есть факт). К сожалению, гибкости в настройках OVPN-сервера на этой платформе пока не хватает.
 
Оказывается, клиент VPN Ubuntu не соблюдал настройки .ovpn. Я смог заставить его перестать подхватывать маршруты, отключив выбор маршрутов в менеджере VPN Ubuntu:
Страницы: 1
Читают тему (гостей: 1)