Вопрос по сети (Сделать так, чтобы подключения были только через vpn)
Модераторы: SLEDopit, Модераторы разделов
-
_g0d
- Сообщения: 28
- ОС: Ubuntu 7.10
Вопрос по сети
Подключен к интернет по wi-fi, wi-fi от моего adsl роутера. Так вот мне надо сделать так, чтобы все подключения происходили через vpn, то есть когда он отключен, чтобы не работал интернет, ася, то есть все. Подскажите как это все реализовать! Буду очень благодарен!
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
Re: Вопрос по сети
Поставить между вашим компом и провайдером vpn сервер и все пропускать через него. Ну или мудрить с локальным vpn сервером и маршрутизацией...
-
headcrab
- Сообщения: 175
- ОС: Windows 7
Re: Вопрос по сети
Прощу будет мудрить локальный VPN =) Да и мудрить там особо нечего. Нужен poptop и небольшие модификации ppp.conf & ppp.secret. также необходимо включить соотв. переменную ядра для того чтобы разрешить gre трафик. Затем настроить фаер на пропуск трафика на туннельных интерфейсах и соотв. настроить nat.
-
_g0d
- Сообщения: 28
- ОС: Ubuntu 7.10
Re: Вопрос по сети
vpn уже есть, вы меня не правильно поняли, просто бывает он слетает, и я в нете под своим ip. Как это поправить? Можно при помощи iptables? И как?
-
headcrab
- Сообщения: 175
- ОС: Windows 7
Re: Вопрос по сети
Нужно разрешить nat только для туннельных интерфейсов.
-
_g0d
- Сообщения: 28
- ОС: Ubuntu 7.10
Re: Вопрос по сети
Можно поподробнее, как это сделать?
-
headcrab
- Сообщения: 175
- ОС: Windows 7
Re: Вопрос по сети
iptables знаю плохо, пользуюсь пакетным фильтром obsd. Поэтому скорее всего правило будет выглядеть так.
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE -- для 0 туннельного интерфейса. Не знаю поддерживает ли списки iptables, поэтому можно попробовать сделать по правилу на каждый туннельный интерфейс, который используется для vpn. Естественно, все предыдущие правила nat не относящиеся к туннельным интерфейсам и смотрящим на локальных клиентов нужно убрать.
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE -- для 0 туннельного интерфейса. Не знаю поддерживает ли списки iptables, поэтому можно попробовать сделать по правилу на каждый туннельный интерфейс, который используется для vpn. Естественно, все предыдущие правила nat не относящиеся к туннельным интерфейсам и смотрящим на локальных клиентов нужно убрать.
-
_g0d
- Сообщения: 28
- ОС: Ubuntu 7.10
Re: Вопрос по сети
Я в iptables не смыслю сильно, но вот написал правила, посмотрите, будут ли подключения без vpn? Повторяю у меня инет раздается по wi-fi, через adsl роутер.
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -d vpn.server.com -j ACCEPT
iptables -A OUTPUT -d 192.168.0.0/255.255.0.0 -o ath0 -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -o ! tap+ -j DROP
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -d vpn.server.com -j ACCEPT
iptables -A OUTPUT -d 192.168.0.0/255.255.0.0 -o ath0 -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -o ! tap+ -j DROP
-
aliens
- Сообщения: 495
- Статус: нетрушный
- ОС: Gentoo & CentOS 5.1
Re: Вопрос по сети
_g0d,
это все правила?
это все правила?