如何根据目的地的IP过滤,通过openVPN只路由特定的openVPNstream量?

我注意到我看到一个DNS代理服务利用openvpn和隧道据说只有DNSstream量通过VPN掩盖了VPN的地理位置的用户,并允许用户系统使用其初始连接的所有其他stream量。

我可以看到这对于我正在使用VPN的项目非常有用,我希望通过隧道路由的stream量将专门用于某些特定于Intranet站点的DNS。

我已经尝试过如何通过openvpn设置工作,我似乎无法find有关openvpn的源/目标过滤的信息。 我发现的是openvpnpipe理员过滤客户端访问stream量的例子,以便一个openvpn客户端可以与另一个不是我想要的openvpn客户端通信。

如果openvpn拥有pipe理员可以放置在排除IP筛选器列表中的过滤选项,唯一可以实现的方法就是我能想到的。 例如,如果用户通过DNS查询google.ca,openvpn IP排除filter将会看到google.ca(我知道openvpn只能到第三层,所以google进来的请求只是google的IP,而不是在排除列表中)IP不是用于通过隧道进行通信的可接受的IP,但是如果用户想要与myIntranetServer.com交谈,则vpn知道允许通过VPN的通信。

当openvpn服务器拒绝google.ca IPstream量通过,因为谷歌的IP不是允许通过VPNstream量的IP列表中的IP,它将通知发回到客户端OS的openvpn客户端以使DNS查询而不是openvpn的DNS路由。

由于我不熟悉openvpn提供的所有选项,并且似乎无法find这种types的设置的明确信息,所以您如何看待该服务是如何执行此操作的?

我发现了一个涉及到这个主题的例子,但我不熟悉如何指定stream量: OpenVPN – 客户端stream量不是完全通过VPN路由

从不同的angular度研究这个问题,我发现openvpn路由可以传输特定的内容。

我发现可以使用以下types的设置:

# redirect all default traffic via the VPN redirect-gateway def1 # redirect the Intranet network 192.168.1/24 via the VPN route 192.168.1.0 255.255.255.0 # redirect another network to NOT go via the VPN route 10.10.0.0 255.255.255.0 net_gateway # redirect a host using a domainname to NOT go via the VPN route www.google.ca 255.255.255.255 net_gateway 

但是最后一个configurationvariables:

 # redirect a host using a domainname to NOT go via the VPN route www.google.ca 255.255.255.255 net_gateway 

当它查询google.ca的parsing时,它只会过滤查询响应中的第一个IP。