需求:内网流量走OpenVPN,互联网流量走本地,实现本地互联以及内网互通。
说说群晖和威联通的差异:
1、群晖OpenVPN默认为Split Tunneling(分裂隧道),实现了特定流量(如访问内网 IP 段,例如 192.168.x.x)通过 VPN 隧道路由,其他流量(尤其是互联网访问)直接走客户端本地的网络接口。这意味着 VPN 只用于“内网访问”,互联网流量不经过 NAS,效率高,不易拥堵。
2、威联通OpenVPN默认为Full Tunneling(全隧道),实现了所有流量(包括互联网)都强制通过 VPN 隧道路由到 NAS。这提供更高的安全性(所有流量加密),但会让 NAS 成为所有客户端的“流量中转站”,多人连接时容易造成带宽瓶颈和拥堵。
一、在威联通的QVPN Service上配置OpenVPN

1、192.168.1.1是威联通所在网络(公司内网)的默认DNS,即路由器IP。
2、不能勾选【将此连接设置为远程设备的默认网关】。
二、修改配置文件
下载配置文件,并做修改。
1、修改对外连接地址:
remote xx.xx.xx.xx 21194将xx.xx.xx.xx改成对外IP地址或者DDNS的域名地址,21194是上一步配置的端口号
2、配置文件中添加路由功能
上面省略
explicit-exit-notify 1
# --- 新增/修改的指令 ---
# 1. 忽略服务器推送的全局路由指令,强制分流
pull-filter ignore "redirect-gateway"
# 2. 明确设置内网路由,请替换成您的实际内网网段!
route 192.168.1.0 255.255.255.0 vpn_gateway
route 10.120.0.0 255.255.255.0 vpn_gateway
# --- 原有指令继续 ---
<ca>
-----BEGIN CERTIFICATE-----
后面省略