Я намагаюся змусити мого клієнта переадресувати весь трафік через VPS під управлінням OpenVPN. Як бачите, це дозволить пінг-файлам як доменів, так і необроблених IP-адрес, але не дозволить трафіку, подібному до скрученого і traceroute, нічого не придумати. Трафік працює правильно, коли він не підключений до VPN.
Вся інформація тут: https://pastebin.com/tGspNefn
Дякую.
Робота конфігурацій завдяки рішенню нижче:
Сервер:
port <integer>
proto udp
dev tun
ca ca.crt
cert vpnserver.crt
key vpnserver.key # This file should be kept secret
dh dh4096.pem
tls-auth ta.key 0
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway autolocal"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
Клієнт:
client
dev tun
proto udp
remote x.x.x.x <port number>
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert vpnclient.crt
key vpnclient.key
tls-auth ta.key 1
ns-cert-type server
cipher AES-256-CBC
comp-lzo
verb 3
/sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 10.8.0.5
чому маска 128.0.0.0?