Всем привет.
Настроил openvpn сервер.
Хочу чтобы он не пушил default gw, а лишь добавлял один маршрут для VPN-сети
Конфиг такой:
local 192.168.137.9
port 1194
proto udp
dev tun
#Пути до ключей
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/debian1.crt
key /etc/openvpn/keys/debian1.key
dh /etc/openvpn/keys/dh1024.pem
# Сеть и маска соединения
server 192.168.100.0 255.255.255.0
push "route 192.168.100.0 255.255.255.0"
# Директория настройки файлов клиентов
client-config-dir /etc/openvpn/ccd
client-to-client
keepalive 10 120
comp-lzo
max-clients 100
user proxy
group proxy
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 4
До соединения с vpn такой роутинг
netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.137.1 0.0.0.0 UG 0 0 0 eth0
192.168.137.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
После, такой
netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.100.5 0.0.0.0 UG 0 0 0 tun0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 tun0
192.168.100.0 192.168.100.5 255.255.255.0 UG 0 0 0 tun0
192.168.100.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.137.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.137.9 0.0.0.0 255.255.255.255 UH 0 0 0 eth0
Соответсвенно вопрос: Что я делаю не так???