|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Alexander S. Usov 2:5020/400 18 Oct 2005 21:22:36 To : All Subject : Routing over vpn -------------------------------------------------------------------------------- Привет. Пытаюсь настроить роутинг поверх vpn-линка, и что-то никак не пойму как оно должно быть правильно. Есть 2 машины: home и work. Между ними протянут openvpn'овский туннель, с оконечными адресам 10.1.0.2/10.1.0.1 соответственно. Хочется соорудить так, чтобы весь трафик с home в направлении work/24, и из work до home шёл поверх vpn. Пробовалась такая конструкция: (со стороны home) ip rule add fwmark 2 table vpn.out ip route add work via 10.1.0.1 table vpn.out iptables -A OUTPUT -t mangle -p udp -d work --dport 1194 -J ACCEPT iptables -A OUTPUT -t mangle -d work/24 -J MARK --set-mark 2 с другой стороны такая-же, но в противоположную сторону. В результате всё уходит в туннель, но прибивается на выходе по причине марсианского происхождения ;) Почему его убивают понятно, вопрос -- как сделать правильно? -- Best regards, Alexander. --- ifmail v.2.15dev5.3 * Origin: KVI (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/657722cd4f7d.html, оценка из 5, голосов 10
|