Asus весь трафик через vpn как отключить

от admin

Как отключить маршрутизацию всего трафика (включая веб-трафик) через VPN в конфигурационном файле .ovpn клиента?

Я не мог создать VPN-соединение через Ubuntu GUI, но мне удалось заставить его работать из командной строки с помощью cd в папку с этими файлами и sudo openvpn —config client.ovpn . Он соединяет меня с сетью, но я не могу получить доступ к любому другому хосту за пределами сети. После долгих поисков кажется, что маршрутизация всего моего трафика (включая веб-трафик) через VPN включена. На форумах люди предлагают установить флажок Use this connection only for resources on its network в окне редактирования VPN. Но так как я не мог создать соединение через GUI — у меня его нет в списке соединений, и, следовательно, я не могу редактировать его через GUI. Но, может быть, я могу добавить что-то в мой файл конфигурации client.ovpn, чтобы решить эту проблему?

1 ответ 1

Ответ 1

В клиентском файле OpenVPN client.ovpn найдите и закомментируйте эту строку, если она существует:

Если администратор или сервер не поместили это в файл клиента или «проталкивают» redirect-gateway, вы можете вручную переопределить его, следуя этим инструкциям: IgnoreRedirectGateway.

Чтобы определить, как лучше поступить, сделайте следующее. Сначала сбросьте все на то, что было до vpn (например, перезагрузка). Затем проверьте, можете ли вы получить доступ к локальной сети. Затем запустите:

Это покажет текущий шлюз по умолчанию — запишите это, мы назовем его original . Затем запустите vpn клиент как обычный sudo openvpn config.opvn . Как только соединение установлено, запустите sudo ip route . Вы должны увидеть, что шлюз по умолчанию изменился, следовательно, все маршрутизируется через VPN.

Затем убейте openvpn и снова запустите sudo ip route чтобы проверить, были ли восстановлены настройки. Затем запустите клиент с параметром —route-nopull :

—route-nopull для маршрутов и параметров dhcp, таких как DNS-серверы. При использовании на клиенте этот параметр эффективно запрещает серверу добавлять маршруты в таблицу маршрутизации клиента, однако следует помнить, что этот параметр по-прежнему позволяет серверу устанавливать свойства TCP/IP интерфейса клиента TUN/TAP.

Наконец, проверьте с помощью sudo ip route что шлюз по умолчанию такой же, как и original (как это делает команда). Теоретически у вас должен быть доступ к локальной сети и интерфейс vpn.

Метод 2 по существу принимает полную конфигурацию VPN, но затем позволяет вам вручную указать адрес шлюза.

Как избежать утечки IP при обрыве VPN-связи

В прошлых статьях мы обещали вам рассказать об особенностях поведения VPN при самопроизвольном отключении.

В общих чертах напомним, что в этом случае трафик начинает идти «напрямую» через стандартное Интернет-подключение. Как же сделать так, чтобы при обрыве VPN соединение с Интернет прерывалось?

В этой статье мы не будем рассматривать самый простой и удобный вариант, когда ваш впн-провайдер предоставляет вам впн-клиент с функцией Kill Switch. Обсудим ситуации, когда проблему с разрывом связи и утечкой реального IP вам приходится решать самостоятельно.

На разных технических сайтах невозможно найти доскональную инструкцию на эту тему. Причина кроется в том, что многие авторы слишком буквально понимают свою задачу – отключить Интернет. Специалисты пишут скрипты, выключающие активное соединение или перенаправляющие поток данных с LAN на WLAN. Некоторые предлагают и такие кардинальные решения как деактивация сетевой карты.

Мы же считаем, что надо подойти к задаче проще. Как для пользователя выглядит отсутствие Интернета? Вот так: он не может открыть ни один сайт. Значит, наша задача с технической точки зрения формулируется следующим образом: при обрыве VPN направить трафик на IP-адрес, который не работает.

Наверное, многие уже догадались, что мы хотим сделать. Мы «пробросим» маршруты.

Итак, у вас уже установлена VPN-программа или вручную настроено виртуальное подключение. Ваш VPN-сервер имеет IP, допустим, 162.159.246.58. Напомним, что узнать IP-адрес соединения очень легко: просто зайдите на сайт whoer.net – искомую информацию вы увидите сразу же.

Чем опасен обрыв связи c vpn сервером

Вы включаете компьютер, подключаетесь к Интернету через статический адрес, выданный провайдером. Оператор связи тут же увидит, какие сайты открыты на компьютере. Затем Вы включаете VPN, и провайдер Вас теряет: в его логи поступает только информация о том, что трафик идет на какой-то IP-адрес. Вы спокойно «сёрфитесь», и вдруг, внезапно, ваш поставщик виртуального сервера отключается (предположим, что у него перезагрузился сервер). Весь ваш трафик тут же переключается на адрес, который выдан оператором связи, и тогда провайдер тут же видит ваши действия в Сети. Во избежание этого, команда нашего блога рекомендует прописать в шлюз по умолчанию IP-адрес виртуального сервера! При внезапной потери связи с VPN, интернет-трафик попытается перейти на шлюз по умолчанию, а там … все тот же, уже не отвечающий, IP. Для Вас это будет выглядеть, как будто вообще отключили Интернет – Вы не сможете зайти ни на один сайт.

Читать:
Как открыть два окна в pycharm

Настройка шлюза в Windows

Шлюз по умолчанию настраивается так: в любой версии операционной системы Windows нажмите «Пуск», затем кликните по кнопке «Панель управления». Затем перейдите в категорию «Сеть и Интернет», далее в «Центр управления сетями». Нажмите пункт меню «Изменение параметров адаптера» и кликните правой кнопкой мыши по «Подключению по локальной сети», затем выбрав меню «Свойства». Дважды нажмите на «Протокол версии 4» и впишите искомый адрес в пункт «Шлюз».

kak-otklyuchit-internet-2

Добавление ручного маршрута до VPN-сервера

Это очень простая настройка, но есть и более элегантный метод, хотя и требующий более обширных знаний. Можно добавить ручные маршруты до VPN-сервера. Обычно виртуальные сети имеют несколько IP-адресов. Ваша первая задача – узнать их. Пусть не все, но хотя бы два. Вы, конечно, можете обратиться напрямую к провайдеру виртуального сервера с просьбой предоставить IP-адреса, но обычно это закрытая информация. Как хорошо, что у вас есть сайт whoer.net! Подключайтесь к вашему VPN несколько раз, может быть через день, заходите на наш сайт, и просто записывайте новые IP. Итак, допустим, Вы опытным путем получили еще два адреса: 162.159.246.50 и 162.159.246.52. Тогда для прописки статического маршрута нажмите кнопку «Пуск», затем меню «Выполнить», или зажмите сочетание клавиш Win+R. Наберите в появившемся окошке команду cmd. Откроется утилита командной строки. Введите в ней следующие данные

и нажмите «Enter». В окне отобразится разнообразная информация. Найдите сроку «Основной шлюз» и перепишите адрес, который указан. Допустим, это адрес 192.168.133.1

kak-otklyuchit-internet-3

Затем, в этом же окне наберите команду

route ADD -p 162.159.246.50 MASK 255.255.255.255 192.168.133.1METRIC 1

и нажмите «Enter».

Здесь: первый IP адрес это адрес назначения; символы –р это фиксирование маршрута; второй IP это маска; третий IP-адрес это основной шлюз; METRIC 1 присваивает максимальный приоритет данному маршруту.

Повторите ввод команды, но уже без указания метрики и с другим адресом назначения.

route ADD -p 162.159.246.52 MASK 255.255.255.255 192.168.133.1

kak-otklyuchit-internet-4

После такой настройки, вам нестрашна «потеря» VPN – компьютер после отключения виртуального сервера начнет перебирать альтернативные маршруты, и если какой-то из них «пингуется», то трафик пойдет на него. И этот трафик по-прежнему будет шифрованным, так как мы взяли IP-адрес виртуального провайдера.

Если же, внезапно, отключится весь домен VPN-сервера то ни один IP-адрес не будет отвечать, и у Вас не будет Интернета.

Как запретить трафик в обход VPN (при обрыве)?

Стоит программа OPENVPN Portable. Через Фаервол не хочу настраивать. Пытался сделать через командную строку:

route delete 0.0.0.0 mask 0.0.0.0
//удалить все маршруты
route add -p ip(VPN шлюза «Основной шлюз») mask 255.255.255.255 ip(Шлюз Интернета «IP Адрес»)
//разрешить доступ в интернет vpn
route add 0.0.0.0 mask 0.0.0.0 ip(VPN шлюза «Основной шлюз»)
//добавить маршрут по умолчанию vpn

После удаления всех маршрутов, пропадает «Основной шлюз» VPN соединения.
В итоге когда прописываю команду route add -p (ip адрес Основного шлюза VPN) (маска VPN) (IP адрес VPN) — то он выдает ошибку в IP адресе «Шлюза интернета», или то что «Основной шлюз» не лежит в данной сети.
Все эти данные беру из вкладки «Состояние».

Подскажите пожалуйста, может я не правильно вписываю данные?
Объясните пошагово.

Asus весь трафик через vpn как отключить

Имеется локальная сеть на основе домена с ISA Server 2004 в кач. шлюза в интернет. Имеется удаленный клиент, имеющий свой канал в интернет и которому необходимо работать в локальной сети предприятия. Задачи:

1 Обеспечить удаленному клиенту доступ в сеть предприятия аосредством VPN.

2 Сделать так, чтобы через VPN не шел весь трафик, а только траф до подсети предприятия. Т.е. чтобы, человек, качая фильм, не посадил предприятие на трафик.

ЗЫ Свойства VPN-соединения — Сеть — Протокол TCP/IP — Свойства — Дополнительно — флажок "Использовать основной шлюз в удаленной сети". Интуитивно чувствую, что его нужно снять и прописать клиенту маршрут до подсети предприятия, использующий ISA в кач. шлюза. Я прав?

Похожие статьи