LANFORUM.NET - Sieci Lokalne i Bezprzewodowe

Witaj Gościu ( Zaloguj | Rejestruj )

 
Reply to this topicStart new topic
VPN, czyli routing ;]
fresh_84
post Dec 30 2009, 19:45:57
Post #1


User


Grupa: Members
Postów: 2
Dołączył: 30 December 09
Użytkownik nr: 8,654



Witam

Szukam speca jakiegoś od Sieci i VPNa ;] Otóż korzystam ja sobie z VPNa i chciałbym ustanowić połączenie - jednak domyślnie nie wrzucać całego ruchu na nie . Czytaj chce po prostu je nawiązać, zrobić interfejst itp ale nie zmieniać default gateway.

Pytacie dlaczego ?
Otóż nie chcę żeby cały ruch leciał przez to (muli wszystko) zależy mi po prostu tylko na przeglądarce - wykombinowałem coś takiego, że ustanowię połączenie potem dodaj regułke w iptables który cały ruch z localhost np na porcie 8080 będzie przekierowywała mi do interfejsu sieciowego VPN (tun0) i ustawie ten port + localhost w przeglądarce jako proxy.

Niewiem czy to dobre rozumowanie, ale niemam innego pomysłu - szukałem po manie openvpn, to nie widze nic w stylu SOCKS proxy z ssh ;p

Dobra, wole być ubezpieczony i pospamować niż dosyłać później :

ROUTE przed odpaleniem VPNa :

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0

ROUTE po odpaleniu VPna :

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
66.232.106.141 192.168.0.1 255.255.255.255 UGH 0 0 0 eth0
10.10.10.29 * 255.255.255.255 UH 0 0 0 tun0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
10.10.10.0 10.10.10.29 255.255.255.0 UG 0 0 0 tun0
default 10.10.10.29 128.0.0.0 UG 0 0 0 tun0
128.0.0.0 10.10.10.29 128.0.0.0 UG 0 0 0 tun0
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0

Mój VPN.conf :

client
fast-io
dev tun
proto udp

nobind
remote shared3-us.vpnuk.net 1194
route-method exe
route-delay 2
resolv-retry infinite
persist-key
persist-tun

auth-user-pass
ca vpnuk-ca.crt
tls-auth ta.key 1

comp-lzo
verb 3

Trochę długie ale mam nadzieje, że ktos mi pomoże. Od razu mówie, że jestem newbie to dziękował bym od razu za odpowiedzi, a nie naprowadzanie.

Co zmienić w tym configu, żeby dodawał route ale nie zmieniał default gateway ? Albo jakieś inne pomysły jak to zrobić
Go to the top of the page
 
+Quote Post
johnx
post Dec 30 2009, 21:29:40
Post #2


Guru


Grupa: Members
Postów: 1,063
Dołączył: 18 April 03
Skąd: Bytom
Użytkownik nr: 753



przez VPNa chcesz puscic tylko ruch do danych IP czy ruch do danych IP na port 80 (http)?
Go to the top of the page
 
+Quote Post
fresh_84
post Dec 30 2009, 21:54:13
Post #3


User


Grupa: Members
Postów: 2
Dołączył: 30 December 09
Użytkownik nr: 8,654



CYTAT(johnx @ Dec 30 2009, 21:29:40) *
przez VPNa chcesz puscic tylko ruch do danych IP czy ruch do danych IP na port 80 (http)?


Powiedzmy tylko ruch danych na danym porcie.
Go to the top of the page
 
+Quote Post

Fast ReplyReply to this topicStart new topic
1 użytkownik(ów) przegląda ten temat (1 gości i 0 anonimowych użytkowników)
0 Użytkownicy:

 

Wersja Lo-Fi Aktualny czas: 7 September 10 - 21:36:34
skretka.net - sieci bezprzewodowe