企业OpenVPN配置(威联通NAS)

需求:内网流量走OpenVPN,互联网流量走本地,实现本地互联以及内网互通。

说说群晖和威联通的差异:
1、群晖OpenVPN默认为Split Tunneling(分裂隧道),实现了特定流量(如访问内网 IP 段,例如 192.168.x.x)通过 VPN 隧道路由,其他流量(尤其是互联网访问)直接走客户端本地的网络接口。这意味着 VPN 只用于“内网访问”,互联网流量不经过 NAS,效率高,不易拥堵。
2、威联通OpenVPN默认为Full Tunneling(全隧道),实现了所有流量(包括互联网)都强制通过 VPN 隧道路由到 NAS。这提供更高的安全性(所有流量加密),但会让 NAS 成为所有客户端的“流量中转站”,多人连接时容易造成带宽瓶颈和拥堵。

一、在威联通的QVPN Service上配置OpenVPN

1、192.168.1.1是威联通所在网络(公司内网)的默认DNS,即路由器IP。
2、不能勾选【将此连接设置为远程设备的默认网关】。

    二、修改配置文件

    下载配置文件,并做修改。

    1、修改对外连接地址:

    remote xx.xx.xx.xx 21194

    将xx.xx.xx.xx改成对外IP地址或者DDNS的域名地址,21194是上一步配置的端口号

    2、配置文件中添加路由功能

    上面省略
    explicit-exit-notify 1
    
    # --- 新增/修改的指令 ---
    # 1. 忽略服务器推送的全局路由指令,强制分流
    pull-filter ignore "redirect-gateway"
    
    # 2. 明确设置内网路由,请替换成您的实际内网网段!
    route 192.168.1.0 255.255.255.0 vpn_gateway
    route 10.120.0.0 255.255.255.0 vpn_gateway
    
    # --- 原有指令继续 ---
    <ca>
    -----BEGIN CERTIFICATE-----
    后面省略