Opciones utiles en OpenVPN

**Todos estas opciones son para configurar en la parte del cliente y otras en la parte de servidor**

Aquí os paso algunos de ellos, los iré ampliando.

DNS

Indicar nuestro servidor DNS una vez levantada la VPN.

push «dhcp-option DNS 8.8.8.8» -> Esto seria para la parte del servidor

dhcp-option DNS 8.8.8.8 -> En el cliente

Forzar a que todas las consultas DNS, viajen por nuestra VPN evitando que las consultas DNS resuelvan con las del equipo, y no con las que marca la VPN provocando una fuga. (LEAK-DNS)

push «block-outside-dns» ->En el servidor

Para el config del cliente hay dos formas:

block-outside-dns ->En el cliente

setenv opt block-outside-dns

Ignorar las DNS recibidas por el servidor, («Resolvemos con las de nuestro equipo»)

pull-filter ignore «dhcp-option DNS»

ENRUTAMIENTO

Ignorar la re-dirección de todo el trafico por la VPN

(Añadir justo despues de «client»)

–pull-filter ignore «redirect-gateway»

Redirigir solo la subred indicada por la VPN

push route «192.168.1.0 255.255.255.0»

En la parte de cliente:

route 192.168.1.0 255.255.255.0

Redirigir todo el trafico

push «redirect-gateway»

En la parte de cliente:

redirect-gateway def1

Leave a Reply

Your email address will not be published.

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>