Как разделить сеть vpn и lan0? У при подключении к vpn все данные начинают идти через него lan1-> vpn -> wan, а не напрямую lan0 - > wan. Можете подсказать как сделать чтобы был путь lan0 -> wan и lan1 -> tun0(vpn) - wan и они были раздельные Интерфейс у меня настроен с vpn (Protocol: Unmanaged) Запускаю через openvpn --config в etc/rc.local
Для того чтобы разделить трафик сети VPN и LAN, вы можете использовать правила маршрутизации и настройки возможностей IPTABLES.
Вот пример того, как вы можете настроить маршрутизацию трафика для каждой сети:
Создайте два различных маршрута для двух сетей:
ip route add default via <IP-адрес-шлюза-LAN0> dev lan0 ip route add default via <IP-адрес-шлюза-VPN> dev tun0
Установите правила маршрутизации для отправки трафика через определенную сеть:
iptables -A OUTPUT -s <IP-адрес-LAN1-сегмента> -o lan0 -j ACCEPT iptables -A OUTPUT -s <IP-адрес-VPN-сервера> -o tun0 -j ACCEPT
Здесь <IP-адрес-сегмента> - это IP-адреса сетей LAN1 и VPN сервера соответственно.
Установите правила маршрутизации для ограничения трафика для каждой сети:
iptables -A OUTPUT -o lan0 -j DROP iptables -A OUTPUT -o tun0 -j DROP
Убедитесь, что правила маршрутизации применены и сохранены при перезагрузке системы.
После выполнения этих действий, вы должны смочь разделить трафик между сетями LAN и VPN, обеспечивая прямой доступ к WAN через LAN0 и через VPN через tun0.
Для того чтобы разделить трафик сети VPN и LAN, вы можете использовать правила маршрутизации и настройки возможностей IPTABLES.
Вот пример того, как вы можете настроить маршрутизацию трафика для каждой сети:
Создайте два различных маршрута для двух сетей:
ip route add default via <IP-адрес-шлюза-LAN0> dev lan0ip route add default via <IP-адрес-шлюза-VPN> dev tun0
Установите правила маршрутизации для отправки трафика через определенную сеть:
iptables -A OUTPUT -s <IP-адрес-LAN1-сегмента> -o lan0 -j ACCEPTiptables -A OUTPUT -s <IP-адрес-VPN-сервера> -o tun0 -j ACCEPT
Здесь <IP-адрес-сегмента> - это IP-адреса сетей LAN1 и VPN сервера соответственно.
Установите правила маршрутизации для ограничения трафика для каждой сети:
iptables -A OUTPUT -o lan0 -j DROPiptables -A OUTPUT -o tun0 -j DROP
Убедитесь, что правила маршрутизации применены и сохранены при перезагрузке системы.
После выполнения этих действий, вы должны смочь разделить трафик между сетями LAN и VPN, обеспечивая прямой доступ к WAN через LAN0 и через VPN через tun0.