Nicht den gesamten Traffic über VPN routen

F!r3f0x

Lieutenant
Registriert
Dez. 2006
Beiträge
975
Hallo Zusammen,

gibt es eine Möglichkeit nicht den gesamten Traffic über OpenVPN zu routen?
Das nervt total, wenn man sich mit VPN verbindet und dann kann man zum recherchieren keine Webseiten mehr öffnen.

client
dev tun
proto tcp
remote xxx.xx.xxx.xx 443
verify-x509-name "XXX"
route remote_host 255.255.255.255 net_gateway
resolv-retry infinite
nobind
persist-key
persist-tun
auth-user-pass
cipher AES-256-CBC
auth SHA512
comp-lzo
verb 3
reneg-sec 0

Die Konfiguration ist so aufgebaut. Ich habe im Netz einige Foren mir durchgelesen aber die vorgeschlagenen Hilfen haben bei mir nicht funktioniert. Gerne auch andere Lösungsvorschläge. Bin da offen für eine Lösung.
 
@Jiddis
route-noexec
und
route-nopull
hatte ich bereits ausprobiert, ohne Erfolg.

Muss ich bei meiner Konfiguration bspw
route remote_host 255.255.255.255 net_gateway
entfernen oder anpassen?
 
F!r3f0x schrieb:
Muss ich bei meiner Konfiguration bspw
route remote_host 255.255.255.255 net_gateway
entfernen oder anpassen?
Die Route stellt lediglich sicher, dass du den VPN Server auch dann noch erreichst, wenn die Default Route aufs VPN zeigt. Ansonsten stört sie nicht.

F!r3f0x schrieb:
route-noexec
und
route-nopull
hatte ich bereits ausprobiert, ohne Erfolg.
In den Artikeln stehen ja noch mehr Vorschläge. Was passiert da?
 
Ok, danke für die Links. Ich habe es jetzt lösen können indem ich folgendes in der Konfiguration ergänzt habe

route-nopull
route 217.27.170.0 255.255.255.255
route 10.10.20.0 255.255.255.0

Damit wird nur der Zugriff auf den Adressbereich durch den VPN geroutet. Alles andere läuft über meinen Rechner. Das passt für mich :-)
 
Zuletzt bearbeitet:
riversource schrieb:
Was ist das für ein Eintrag? Der macht auf den ersten Blick keinen Sinn.

Ja, stimmt. War etwas spät als ich den Beitrag geschrieben habe.

route 217.27.170.0 255.255.255.0

ist der korrekt gesetzte Eintrag.
 
Zurück
Oben