Без этого маршрута нет OpenVPN связи с шлюзом2.т.е. траффик идет до шлюза2, но далее не проходит.
Как сделать чтобы:
если траффик до шлюза2 то он прооходит через шлюз1
если траффик до интернета то он прохидит через шлюз2
НО при этом связи с шлюзом2 нет без маршрута
route default gateway 192.168.1.1
p.s: это метрика, цена маршрута? покажите пожалйста на примере, запутался.
Без этого маршрута нет OpenVPN связи с шлюзом2.т.е. траффик идет до шлюза2, но далее не проходит.
Как сделать чтобы:
если траффик до шлюза2 то он прооходит через шлюз1
если траффик до интернета то он прохидит через шлюз2
НО при этом связи с шлюзом2 нет без маршрута
p.s: это метрика, цена маршрута? покажите пожалйста на примере, запутался.
Что-то типа. Но не для линуха - для винды. Цитата из вики:
Метрика (иногда именуется также "ценой") маршрута. При наличии нескольких маршрутов на одну и ту же сеть некоторые маршрутизаторы выбирают маршрут с минимальной метрикой (однако, например, ядро Linux просто игнорирует параметр metric в таблице маршрутизации, и предназначается он только для протоколов маршрутизации, наподобии RIP).
(fergios @ Sep 29 2010, в 15:56) писал(а):Как сделать чтобы:
если траффик до шлюза2 то он прооходит через шлюз1
если траффик до интернета то он прохидит через шлюз2
НО при этом связи с шлюзом2 нет без маршрута
route default gateway 192.168.1.1
p.s: это метрика, цена маршрута? покажите пожалйста на примере, запутался.
Ещё в OpenVPN есть ключик
(man openvpn) писал(а):--redirect-gateway <local> <def1>
(Experimental) Automatically execute routing commands to cause all outgoing IP traffic to be redirected over the VPN.
This option performs three steps:
(1) Create a static route for the --remote address which forwards to the pre-existing default gateway. This is done so that (3) will not create a routing loop.
(2) Delete the default gateway route.
(3) Set the new default gateway to be the VPN endpoint address (derived either from --route-gateway or the second parameter to --ifconfig when --dev tun is specified).
When the tunnel is torn down, all of the above steps are reversed so that the original default route is restored.
Add the local flag if both OpenVPN servers are directly connected via a common subnet, such as with wireless. The local flag will cause step 1 above to be omitted.
Add the def1 flag to override the default gateway by using 0.0.0.0/1 and 128.0.0.0/1 rather than 0.0.0.0/0. This has the benefit of overriding but not wiping out the original default gateway.
Using the def1 flag is highly recommended, and is currently planned to become the default by OpenVPN 2.1.