請問,我openvpn 應該如何修改設定

請問,我openvpn 應該如何修改設定

公司的網路,內部是 192.168.1.x

家中的網路,內部是 192.168.2.x

我在公司架設 openvpn server ,在家中的pc 用client 程式連入公司

結果變成我在家中無論是連到那個地方,都會從家中、連入公司,再從公司出去

整個的速度變成非常慢

我連上openvpn 只是希望,我能連入 公司內192.168.1.x 的機器

但是當 連外時,希望 pc 端的程式能夠直接就出去,不要再逛到公司內

請問,我openvpn 應該如何設定 ?
2015-03-09 23:16 發佈
文章關鍵字 OpenVPN 設定
Eigen wrote:
我連上openvpn 只是希望,我能連入 公司內192.168.1.x 的機器
但是當 連外時,希望 pc 端的程式能夠直接就出去,不要再逛到公司內


client 端的設定不要有 redirect-gateway 這行,就不會繞道從公司出去。
server 端也不要勾選繞道選項。

但這樣子也沒辦法練到公司內機器,所以編個批次檔或連上後輸入
route add 192.168.1.0 mask 255.255.255.0 xxx.x.x.x(公司的Gateway) metric 20
不好意思,能不能提點的更清楚一點

公司 ip分享器有 tomato , 內建 openvpn ,機器的入口利用 DDNS取得IP

remote xxx.myftp.org 1199

這台機器在NAT 的IP 是 192.168.1.1 ,我要連的 SERVER 則有3~4台不等 192.168.1.xx0~xx3

pc (192.168.2.XXX) OPENVPN 連入 xxx.myftp.org 1194




client.opvn 之中

route-gateway 192.168.1.1

redirect-gateway

我將redirect-gateway mark 掉之後,

pc的 route table 應該怎麼設定?

route add 192.168.1.0 mask 255.255.255.0 xxx.x.x.x(公司的Gateway) metric 20
以我自己為例,從公司連到家裡vpn server。直接連一般網頁,youtube需要繞道從家出去。
===================================================================
一、server 端不要勾選繞道選項。



二、client 端的設定不要有 redirect-gateway 這行,就不會繞道從公司出去。我的client:

client
proto tcp
dev tap
remote xxxxxxxx.no-ip.org 443
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
comp-lzo
verb 3

三、寫個 youtube.bat 內容是
route add 61.219.0.0 mask 255.255.0.0 192.168.1.104 metric 20
route add 74.125.0.0 mask 255.255.0.0 192.168.1.104 metric 20
route add 173.194.0.0 mask 255.255.0.0 192.168.1.104 metric 20

其中192.168.1.104是家裡gateway IP。執行youtube.bat後,往IP 61.219.0.0、74.125.0.0、173.194.0.0會經過192.168.1.104後再連到youtube。其他IP會直接連網。

這是我從『基地台與分享器 - [分享]用兩台ASUS RT-N16(Tomato)建置兩地同網段的VPN』這邊學得方法。
linshengchih wrote:
以我自己為例,從公司...(恕刪)




內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?