0 votos

Enrutar IP específica a través de OpenVPN

Tengo un .ovpn archivo de configuración que me permite llegar a los puntos finales de la VPN si descomento redirect-gateway def1 pero no quiero que todo el tráfico de red pase por la VPN. Sólo ciertos puntos finales.

Si intento visitar un sitio web interno, digamos 42.123.123.10 con redirect-gateway def1 present it works. Si comento redirect-gateway def1 y utilizar cualquiera de los siguientes no funciona.

Además, no puedo ver la interfaz denominada ovpn-tun cuando se ejecuta ifconfig así que no estoy seguro de lo que para establecer reglas de red en si he configurado un script para agregar rutas o lo que tienen.

Intento de

route-nopull
route 42.123.123.10 255.255.255.255 ;OR the following line
route 42.123.123.10 255.255.255.0   ;OR the following line
route 42.123.123.10

Configuración base

route-nopull
client
dev ovpn-tun
remote {REDACTED} 1194 udp
cipher AES-256-CBC
auth SHA512
resolv-retry infinite
;redirect-gateway def1
route 42.123.123.10
nobind
persist-key
persist-tun
user nobody
group nogroup
verb 10

1voto

tsujp Puntos 111

Olvidé que la interfaz debe ser una ya existente, así que utilicé utun que está en MacOS por defecto.

He eliminado todas las entradas de route en el archivo de configuración de OpenVPN y en su lugar instaló iproute2mac vía homebrew, brew install iproute2mac para tener acceso al ip a cuya sintaxis estoy acostumbrado.

Luego corrí ip route add 42.123.123.10 dev utun2 (Sé que mi interfaz será utun2 como sin OpenVPN corriendo hay dos utun interfaces para mí, utun0 y utun1 comprobado con ifconfig o ip r .

Ahora funciona.

OpenVPN permite ejecutar scripts a través de los ficheros de configuración así que volcaré estas reglas de añadir y eliminar rutas en unos ficheros.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X