由於自己家裡架了一個 OpenVPN Server, 以方便我連回去做一些測試。但 Router 預設是會把資料都透過這條VPN送出去,這對我而言並不是很需要。如果是自己架的 VPN Server 想要隱藏來源,那可能真的有必要。但我只是要連回自己的工作站,一般資料如果也繞到家裡去,這樣只是徒增延遲和浪費頻寬而已。
OPENVPN
VPN 的軟體分很多種,其中免費開放的OpenVPN廣受歡迎,家裡用的 TP-LINK 路由器也是提供這個的功能。不過其 server 端預設會推送 default gw 的設定到客戶端, 讓所有的流量經過家裡,這是我不需要的。
CLIENT SIDE SETTING
客戶端的openvpn設定檔,只需加上下面3行,就可以取消預設閘道器的設定,並僅有自己指定的IP範圍會走VPN。
1 2 3 |
pull-filter ignore "route-gateway" route-nopull route 192.168.2.0 255.255.255.0 |