Как разделить сеть vpn и lan0? У при подключении к vpn все данные начинают идти через него lan1-> vpn -> wan, а не напрямую lan0 - > wan. Можете подсказать как сделать чтобы был путь lan0 -> wan и lan1 -> tun0(vpn) - wan и они были раздельные Интерфейс у меня настроен с vpn (Protocol: Unmanaged) Запускаю через openvpn --config в etc/rc.local

4 Июн 2022 в 19:52
166 +1
0
Ответы
1

Для того чтобы разделить трафик сети VPN и LAN, вы можете использовать правила маршрутизации и настройки возможностей IPTABLES.

Вот пример того, как вы можете настроить маршрутизацию трафика для каждой сети:

Создайте два различных маршрута для двух сетей:

ip route add default via <IP-адрес-шлюза-LAN0> dev lan0
ip route add default via <IP-адрес-шлюза-VPN> dev tun0

Установите правила маршрутизации для отправки трафика через определенную сеть:

iptables -A OUTPUT -s <IP-адрес-LAN1-сегмента> -o lan0 -j ACCEPT
iptables -A OUTPUT -s <IP-адрес-VPN-сервера> -o tun0 -j ACCEPT

Здесь <IP-адрес-сегмента> - это IP-адреса сетей LAN1 и VPN сервера соответственно.

Установите правила маршрутизации для ограничения трафика для каждой сети:

iptables -A OUTPUT -o lan0 -j DROP
iptables -A OUTPUT -o tun0 -j DROP

Убедитесь, что правила маршрутизации применены и сохранены при перезагрузке системы.

После выполнения этих действий, вы должны смочь разделить трафик между сетями LAN и VPN, обеспечивая прямой доступ к WAN через LAN0 и через VPN через tun0.

16 Апр в 18:22
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 92 493 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир