项目场景:
通过OpenVpn连接公司内网,开启vpn后,内网可访问,浏览器网页无法打开,微信可正常访问.
解决方案:
提示:这里填写该问题的具体解决方案:
修改.ovpn文件
route-nopull
route 10.8.0.0 255.255.0.0 vpn_gateway
路由控制需要由三个参数进行定义:
1、route-nopull
如果在客户端配置文件中配route-nopull,openvpn连接后将不会在电脑上添加任何路由,所有流量都将本地转发。
2、vpn_gateway
如果在客户端配置文件中配vpn_getaway,默认访问网络不走vpn隧道,如果可以通过添加该参数,下发路由,访问目的网络匹配到会自动进入VPN隧道。
3、net_gateway
这个参数和 vpn_gateway 相反,表示在默认出去的访问全部走 openvpn 时,强行指定部分IP地址段访问不通过 Openvpn 出去。
max-routes 参数表示可以添加路由的条数,默认只允许添加100条路由,如果少于100条路由可不加这个参数。
我这里用了1,2组合使用,意味就是整体都不走vpn,再指定一个走的ip.