Tunelización del navegador OpenVPN

Espero no decir tonterías, ni rebajar, pero soy novato, al menos para vpn.

Quiero usar mi navegador para conectarme a mi intranet corporativa a través de una conexión VPN, pero no puedo hacerlo.

¿Puede ayudarme alguien?

Alguna información: probé 2 formas de configurar OpenVPN:


Configuré OpenVPN a través de aplicaciones de configuración de openvpn (usando archivos de certificado creados previamente ubicados en /openvpn). Los archivos de configuración .ovpn suenan como

puerto aaaa
sintonizador de desarrollo
\#dev-nodo ovpn
proto tcp-cliente
remoto xxx1.xxxx.it yyyy
remoto xxx2.xxxx.it yyyy
remoto xxx3.xxxx.it jjj
remoto xxx4.xxxx.it jjj
silbido de bala 30

clave persistente

tls-cliente
ca xxx.ca.crt
certificado xxx.aaaa.bbbb.crt
clave xxx.aaaa.bbbb.clave

servidor de tipo ns-cert
comp-lzo
jalar
verbo 5

Me conecto a VPN sin problemas y puedo usar, por ejemplo, ssh para conectarme en mi servidor Linux corporativo.


He creado una VPN desde Menú->Configuración-> Inalámbrico y red-> Configuración de VPN -> agregar VPN-> agregar VPN OpenVPN y establecer parámetros de acuerdo con el archivo de configuración .ovpn anterior. También me conecto a VPN sin problemas, y Puedo usar, por ejemplo, ssh para conectarme a mi servidor Linux corporativo.


En ambos casos, no puedo navegar por la intranet. Así que verifiqué la dirección IP con la que salgo, apuntando a http://m.showip.net/ , ¡y mostró la IP de mi proveedor, no la IP VPN asignada! ¿Es posible que la VPN no canalice todo el tráfico? ¿Tal vez necesito cambiar la puerta de enlace predeterminada de alguna manera?

mi sistema operativo es

androide 2.3.7
núcleo 2.6.35.14-nFinity
ROM Cyanogenmod 7.1.0.1 estable
Teléfono HTC Wildfire (zumbido)

Respuestas (1)

Asegúrese de tener esto --redirect-gatewayen su archivo de configuración.

Esa opción está documentada en la página de manual de OpenVPN

 --redirect-gateway

Automatically execute routing commands to cause all outgoing IP traffic to be redirected over the VPN.

This option performs three steps:

    Create a static route for the --remote address which forwards to the pre-existing default gateway. This is done so that (3) will not create a routing loop.

    Delete the default gateway route.

    Set the new default gateway to be the VPN endpoint address (derived either from --route-gateway or the second parameter to --ifconfig when --dev tun is specified).

When the tunnel is torn down, all of the above steps are reversed so that the original default route is restored.