VPN là giải pháp tạo kênh truyền nội bộ riêng tư, giúp bảo mật cao hơn cho dữ liệu truyền qua internet.

 

Ngày nay với chi phí rẻ, nhiều cá nhân và doanh nghiệp thường hay dùng OpenVPN.

 

Trong một số trường hợp cấu hình VPN server có chỉ định route xuống client sẽ làm cho client không vào được internet mà chỉ vào nội bộ mạng riêng khi VPN được kết nối. Nếu bạn quản lý server VPN thì bạn có thể cấu hình tùy chỉnh. Nhưng bạn không quản lý server VPN thì bạn nên làm sao?

 

Dưới đây là hướng dẫn chỉnh sửa file opvn ở client để có thể vào được Internet.

 

dev tun
persist-tun
persist-key
data-ciphers xxxxxxxxxxxxx
data-ciphers-fallback AES-xxxxxxxx
auth SHA256
tls-client
client
resolv-retry infinite
remote xxx.xxx.xxx.xxx YYYY udp4
nobind
verify-x509-name "cert-server" name
auth-user-pass
remote-cert-tls server
explicit-exit-notify

route-nopull
route zzz.zzz.zzz.zzz 255.255.255.0

Trong đó:

xxxxxxxxxxxxx là chuỗi định kiểu mã hóa, cái này có thể để mặc định

AES-xxxxxxxx cũng thế

ở dòng:

remote xxx.xxx.xxx.xxx YYYY udp4

thì xxx.xxx.xxx.xxx là IP máy chủ VPN

YYYY: là cổng kết nối tới máy chủ VPN

 

Quan trọng 2 dòng này quyết định việc có vào được internet trên máy cá nhân hay không:

route-nopull
route zzz.zzz.zzz.zzz 255.255.255.0

trong đó zzz.zzz.zzz.zzz là IP VPN của máy cá nhân