LINUX.ORG.RU

network-manager openvpn добавляет маршрут по умолчанию

 


0

1

Всем привет. Столкнулся со странным поведением. Есть вот такой конфиг OpenVPN клиета.

В Windows с ним всё нормально, подключается, получает маршруты.

В Linux при добавлении конфига в network-manager

nmcli connection import type openvpn file client.conf

Подключение создаётся, но при его запуске в таблицу маршрутизации добавляется default маршрут через OpenVPN сервер.

В конфиге OpenVPN сервера нет строчек

push "redirect-gateway def1"

или чего-то подобного, там добавляется 5 маршрутов в сети, но перенаправления gateway нет.

Вот конфиг.

client
remote IP 1194
proto udp
dev tap

comp-lzo
pull

tls-client
ca ca.crt
cert    user.crt
key     user.key

tls-auth        ta.key 1

verb 3
persist-key
persist-tun
#route-method exe

При включенной опции route-method exe даже при запуске вот так:

openvpn --config client.conf

В таблицу маршутизации добавляется default маршрут через OpenVPN сервер.

Что это такое, куда смотреть?

Повторюсь, в конфиге OpenVPN сервера нет перенаправления маршрута по умолчанию и в Windows с этим же конфигом всё работает штатно.

Debian 10.4.

Может кто сталкивался с подобным? Куда смотреть?

UPD

Сейчас перепроверил, при наличии опции route-method exe и запуске командой

openvpn --config client.conf

Маршрут по умолчанию не подменяется.

В тоже время соединение, импортированное network-manager из того же файла подменят маршрут по умолчанию.

★★

Последнее исправление: infomeh (всего исправлений: 1)
Ответ на: комментарий от Khnazile

Действительно нашёл

Добавил

[ipv4]
dns-search=
method=auto
**never-default=true**

Но в GUI апплете в Debian Cinnamon ничего нет на вкладке ipv4.

Странно, зачем добавлять маршрут по умолчанию, если сервер его не передаёт?

Спасибо.

infomeh ★★
() автор топика
Последнее исправление: infomeh (всего исправлений: 1)
Ответ на: комментарий от infomeh

Я не знаю, почему так. В KDE такая настройка есть, хотя закопана глубоко.

Khnazile ★★★★★
()
Ответ на: комментарий от infomeh

Это костыль для всех остальных vpn-ов которые вообще не умели передавать клиенту маршруты.

vel ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.