OpenWRT устанавливает маршрутизацию на основе политик с несколькими интерфейсами

У меня есть маршрутизатор OpenWRT. На нем я настроил пару интерфейсов VPN. У меня есть Tinc VPN, которая связывает все мои удаленные сети вместе; туннель OpenVPN к зарубежному местоположению.

В настоящее время у меня уже есть статическая таблица маршрутизации, которая позволяет мне получать доступ к моим удаленным сетям. Например, моя локальная сеть 192.168.1.0/24 может получить доступ к одной из моих удаленных сетей, которая имеет локальный диапазон IP 192.168.0.0/24, и наоборот. Так что мои хозяева на 192.168.1.0/24 можно увидеть и получить доступ к любым хостам на 192.168.0.0/24 как будто они на одном коммутаторе. Есть возможности, что в сетку может быть добавлено больше удаленных сетей, но я настроил tinc-скрипты для этого случая.

Kernel IP routing table on my local network
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         111.222.333.1   0.0.0.0         UG    0      0        0 eth1.2
10.10.0.5       *               255.255.255.255 UH    0      0        0 tun0
111.222.333.0   *               255.255.254.0   U     0      0        0 eth1.2
111.222.333.1   *               255.255.255.255 UH    0      0        0 eth1.2
192.168.0.0     *               255.255.255.0   U     0      0        0 tinc
192.168.1.0     *               255.255.255.0   U     0      0        0 br-lan

Теперь у меня есть сервер в моей локальной сети, скажем, 192.168.1.101, который должен быть доступен для всех хостов в сетке Tinc (что он и делает в настоящее время - отлично!), и наоборот. Однако теперь я хотел бы, чтобы любой другой трафик, входящий и выходящий из сервера за пределы диапазона IP-адресов tinc-сетки, проходил через интерфейс OpenVPN. Например, сервер выполняет резервное копирование на 192.168.0.5 через определенные промежутки времени; это пойдет через интерфейс Tinc. Сервер может запрашивать и загружать обновления из Интернета, но они будут проходить через интерфейс OpenVPN (tun0).

Я пытался найти ответы на этот вопрос. Отчасти проблема в том, что я хочу, чтобы этот сервер вел себя так. Другие хосты в моей сети могут продолжать доступ к Интернету через обычный интерфейс WAN (eth1.2).

Я надеюсь, что я краткий в моем описании. Мои сетевые знания довольно ограничены. Я ценю любой учебник или совет о том, как этого добиться, или если это вообще возможно?

0 ответов

Другие вопросы по тегам