Dominik
Grzywaczewski
Senior Cloud
Engineer
Temat: OpenVPN - wybór bramy do internetu
Witam,Skonfigurowałem sobie OpenVPN'a i połączenie pomiędzy siecią 192.168.1.0/24, a 192.168.10.0/24 działa i mogę pingować wszystkie hosty w sieci 192.168.1.0/24.
Zrobiłem: iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Polecenie na kliencie VPN: ip r s
10.8.0.5 dev tun0 proto kernel scope link src 10.8.0.6
10.8.0.1 via 10.8.0.5 dev tun0
192.168.1.0/24 via 10.8.0.5 dev tun0
192.168.10.0/24 dev wlan0 proto kernel scope link src 192.168.10.123 metric 2
169.254.0.0/16 dev wlan0 scope link metric 1000
default via 192.168.10.1 dev wlan0 proto static
Polecenie na serwerze VPN: ip r s
10.8.0.1 via 10.8.0.2 dev tun0
10.8.0.2 dev tun0 proto kernel scope link src 10.8.0.1
10.8.0.0/24 via 10.8.0.2 dev tun0
192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.120
192.168.122.0/24 dev virbr0 proto kernel scope link src 192.168.122.1
169.254.0.0/16 dev eth0 scope link
default via 192.168.1.1 dev eth0
Połączenie VPN jest realizowane tym samym połączeniem co aktualny mój ruch do internetu.
Teraz chciałbym, aby mój ruch do internetu odbywał się poprzez połączenie VPN, czyli przez bramę 192.168.1.1, a nie 192.168.10.1.
Co jeszcze należy dodać?
internet
|
|
gw (192.168.1.1)
|
|
/eth0\ (192.168.1.120)
---------------------
| PC1 |
---------------------
\tun0/ (10.10.0.1)
|
|
|
/tun0\ (10.10.0.6)
---------------------
| PC2 |
---------------------
\wlan0/ (192.168.10.100)
|
|
|
gw (192.168.10.1)
|
|
internet