amerov
@amerov
Web Developer

Можно ли исключить диапазон ip из трафика Openvpn?

Здравствуйте.
У нас в стране сейчас блокируются популярные мессенжеры и многое другое необходимое.
при подключении через Openvpn возникают неудобства: невозможно получить доступ к локальным ресурсам провайдера, нет доступа к личному кабинету и.т.д
Возможно ли настроить так чтобы трафик с определенными диапазаноми ip щел на прямую ?
  • Вопрос задан
  • 1529 просмотров
Пригласить эксперта
Ответы на вопрос 3
DANic
@DANic
Интроверт
Вам нужно настроить маршрутизацию.
Если в качестве шлюза выступает роутер, то на нем нужно в категории настроек "Маршруты" или аналогичной для вашего роутера, добавить для требуемой подсети шлюзом IP шлюза вашего провайдера.
Ответ написан
Комментировать
@res2001
Developer, ex-admin
Как правило достаточно прописать маршрут до этого диапазона напрямую, через шлюз по умолчанию.
route add /?
OpenVPN в типичной конфигурации после установки подключения на клиенте меняет адрес шлюза по умолчанию, на адрес сервера OpenVPN.

Если же надо наоборот, надо через VPN пускать только трафик до определенных адресов, а все остальное на шлюз по умолчанию, то схема другая должна быть.
Ответ написан
Комментировать
@younghacker
На роутере или на машине где установлен VPN сделайте то что сказали ранее. Пропишите статические маршруты через интерфейс к вашему провайдеру. Имейте ввиду что DNS запросы могут уходить либо в VPN либо через провайдера, в зависимости от настроек на вашем VPN роутере. И если используется CDN то ответ может быть разным. Сделайте скрипт который будет проверять целевой IP в DNS и изменять или оповещать вас что изменился адрес который вам нужен. Также внутренние ресурсы провайдера могут не ресолвиться в DNS снаружи, например гуглом.

Если же речь идёт о сети провайдера просто подсмотрите их AS получите их сети и затем пропишите их сети "статикой".

Также придётся разобраться как прописывать маршруты в конкретной вашей системе.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы