Qual è il modo più semplice per evitare di aggiungere un nuovo percorso predefinito tramite dhcp?

6

Ho una rete aziendale a cui viene fornito l'accesso remoto tramite openvpn. I clienti includono una varietà di dispositivi (laptop, smartphone). Questi dispositivi che eseguono software che accede alle risorse aziendali. La trasparenza del lavoro per il cliente viene fornita con l'aggiunta di una route predefinita attraverso l'openvpn (opzione push gateway). Di conseguenza, ho due route predefinite nella tabella di routing. Vecchia rotta di default rimuovo uno script (usando l'opzione up nel file di configurazione openvpn). Quindi tutto funziona correttamente, tutto il traffico passa attraverso il tunnel VPN. Quando i clienti eseguono l'aggiornamento delle impostazioni di rete attraverso il dhcp, aggiunge automaticamente la route predefinita attraverso un router (lo stesso che ho rimosso prima con uno script)

Qual è il modo più semplice per impedire l'aggiunta di un nuovo percorso predefinito tramite dhcp?

    
posta ivank0o 14.12.2016 - 13:10
fonte

1 risposta

1

Se puoi modificare la configurazione di openvpn puoi aggiungere, invece del percorso predefinito, i seguenti due percorsi:

  • 0.0.0.0/1 tramite tunnel
  • 128.0.0.0/1 tramite tunnel

In questo modo il kernel sceglie sempre il percorso / 1 perché ha una maschera di sottorete più lunga.

È una soluzione alternativa, ma in molti casi funziona.

OpenVPN ha anche un'opzione per fare questo: aggiungi def1 al redirect-gateway voce o flag di configurazione.

    
risposta data 14.12.2016 - 16:51
fonte

Leggi altre domande sui tag