0 votes

Routage d'une adresse IP spécifique via OpenVPN

J'ai un .ovpn qui me permet d'atteindre des points d'extrémité sur le VPN si je décommente redirect-gateway def1 mais je ne veux pas que tout le trafic réseau passe par le VPN. Seulement certains points d'extrémité.

Si j'essaie de visiter un site web interne, disons 42.123.123.10 con redirect-gateway def1 présenter son fonctionnement. Si je commente redirect-gateway def1 et utiliser l'un des éléments suivants, cela ne fonctionne pas.

De plus, je ne vois pas l'interface nommée ovpn-tun en cours d'exécution ifconfig Je ne sais donc pas comment définir les règles du réseau si je configure un script pour ajouter des itinéraires ou quoi que ce soit.

Tentative

route-nopull
route 42.123.123.10 255.255.255.255 ;OR the following line
route 42.123.123.10 255.255.255.0   ;OR the following line
route 42.123.123.10

Configuration de base

route-nopull
client
dev ovpn-tun
remote {REDACTED} 1194 udp
cipher AES-256-CBC
auth SHA512
resolv-retry infinite
;redirect-gateway def1
route 42.123.123.10
nobind
persist-key
persist-tun
user nobody
group nogroup
verb 10

1voto

user61437 Points 11

J'ai oublié que l'interface devait être existante, j'ai donc utilisé utun qui se trouve par défaut sur MacOS.

J'ai supprimé toutes les entrées pour route dans le fichier de configuration d'OpenVPN et a installé à la place iproute2mac via homebrew, brew install iproute2mac afin d'avoir accès à la ip dont j'ai l'habitude de la syntaxe.

J'ai ensuite couru ip route add 42.123.123.10 dev utun2 (Je sais que mon interface sera utun2 car sans OpenVPN il y a deux utun interfaces pour moi, utun0 et utun1 a vérifié avec ifconfig o ip r .

Maintenant, cela fonctionne.

OpenVPN vous permet d'exécuter des scripts via les fichiers de configuration, je vais donc déposer ces règles d'ajout et de suppression de route dans quelques fichiers.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X