При подключении к OpenVPN на роутере, если интернет-соединение пропадает, это часто связано с настройками маршрутизации и правилами автоматического перенаправления трафика через VPN. Попробуем рассмотреть возможные решения и изменения, которые можно внести в конфигурации.
### Возможные решения:
1. **Проверка конфигурации клиента**:
- Вы можете добавить следующие строки в конфигурацию клиента, чтобы маршрутизировать трафик только для нужных IP-адресов через VPN, а не для всего трафика:
```plaintext
route-nopull
route 10.8.0.0 255.255.255.0
```
Первая строка предотвращает перенаправление всего трафика через VPN, а вторая добавляет маршрут для сети VPN.
2. **Настройки `redirect-gateway` на сервере**:
- В вашей серверной конфигурации в строке `push "redirect-gateway def1 bypass-dhcp"` вы перенаправляете весь трафик через VPN. Если вы хотите использовать VPN только для определенного трафика, вы можете убрать эту строку.
3. **Настройка DNS**:
- Проверьте, правильно ли работает DNS. Иногда, когда вы подключаете VPN, настройки DNS не меняются, и это может привести к проблемам с доступом в интернет. Попробуйте добавить в клиентскую конфигурацию строку, чтобы указать DNS-серверы:
```plaintext
dhcp-option DNS 94.140.14.14
dhcp-option DNS 94.140.15.15
```
4. **Проверка подключения к Интернету**:
- Убедитесь, что роутер имеет корректные настройки WAN и может выходить в интернет без активного OpenVPN. Это даст возможность исключить ошибки, не связанные с VPN.
5. **Логирование**:
- Увеличьте уровень логирования в клиентской конфигурации, изменив `verb 3` на `verb 5` или выше. Это поможет в диагностике проблемы путем изучения логов, чтобы понять, что именно происходит при попытке подключиться к VPN.
6. **Проверка NAT**:
- Убедитесь, что на сервере правильно настроены правила NAT, если это необходимо. Например, обычно требуется добавить правила для перенаправления трафика:
```bash
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
```
### Заключение:
Попробуйте указанные изменения, и, если проблема не исчезнет, обратите внимание на логи OpenVPN (как на клиенте, так и на сервере) для получения дополнительной информации о том, что идет не так. В зависимости от покрытия вашей сети и конфигурации оборудования, некоторые настройки могут потребовать дополнительных коррекций и доработок.