Почему при использовании openvpn-client на ubuntu сервере теряется доступ к моему сайту?

Как можно настроить OpenVPN-клиент на сервере так, чтобы оставалась возможность доступа к серверу через SSH и к сайту, который находится на сервере с использованием nginx? Подключаюсь к VPN с помощью команды `sudo openvpn --config /etc/openvpn/client.ovpn --daemon`, и в этот момент невозможно получить доступ к сайту. Однако после отключения VPN с помощью `sudo killall openvpn` доступ к сайту снова становится доступным. Моя цель - скрыть IP-адрес, чтобы скачать пакеты в Ubuntu из за блокировок российских IP-адресов на некоторых репозиториях. Как можно решить данную проблему?
  • 5 марта 2024 г. 10:29
Ответы на вопрос 2
Проблема, вероятно, вызвана тем, что ваши сетевые трафик перенаправляется через VPN-сервер, что может привести к потере доступа к вашему сайту и серверу через SSH. Для решения этой проблемы вам необходимо настроить маршрутизацию трафика таким образом, чтобы обходить VPN для некоторых конкретных адресов (ваш сервер и сайт).

Для этого вы можете добавить маршруты с помощью команды `ip route add`, указав конкретные IP-адреса или подсети, которые должны идти через ваш обычный интерфейс, а не через VPN. Например, если ваш сервер имеет IP-адрес X.X.X.X, а ваш сайт находится на IP-адресе Y.Y.Y.Y, вы можете добавить маршруты следующим образом:

```bash
sudo ip route add X.X.X.X via default_gateway
sudo ip route add Y.Y.Y.Y via default_gateway
```

Где `default_gateway` - это адрес вашего обычного шлюза.

Кроме того, в вашем файле конфигурации OpenVPN (`client.ovpn`) вы также можете попробовать добавить опцию `route-nopull`, чтобы предотвратить автоматическое добавление всех маршрутов VPN-сервера. Это позволит вам контролировать, какой трафик должен проходить через VPN.

Не забудьте перезагрузить OpenVPN после внесения изменений в конфигурацию, чтобы они вступили в силу.

После внесения этих изменений вы должны иметь доступ к вашему сайту и серверу через SSH, даже при подключении к VPN.
Ну логично. Если у Вас весь трафик уходит внутрь ВПН... 
Убирайте переадресацию всего трафика, и указывайте нужные адреса, разве что так...
Похожие вопросы