Remova a entrada do gateway de wlan0. Você só deseja que a rede de endereços local nessa interface e o servidor VPN tenham rotas. Quando você abrir sua interface VPN, defina o gateway padrão.
Eu tenho um cenário de rede doméstica semi-avançado típico:
A cable modem - eth
A wireless router (netgear n600) eth and wlan
A home server (Running ubuntu 12.04 LTS, connected over wlan)
A bunch of wireless clients (wlan)
Deitado por aí, tenho mais um roteador wlan mais barato e duas NICs USB diferentes que funcionam para o Linux.
ACTA atingiu. Eu quero rotear todo o meu tráfego WAN através de um servidor remoto através de uma VPN.
Para fins de conclusão, digamos que há um servidor remoto executando o sqeeze debian onde um servidor VPN deve ser instalado. A rede deve então se comportar de modo que, se a VPN não estiver operativa, seja separada do mundo externo. Estou familiarizado com as práticas gerais do sistema / rede, mas falta o conhecimento detalhado específico para conseguir isso.
Por favor, sugira a abordagem correta, pacotes e configurações que você usaria para alcançar a dita solução. Eu também imaginei a seguinte configuração de rede, por favor, melhore-a se achar melhor:
== LAN ==
Client
ip:10.1.1.x
nm:255.0.0.0
gw:10.1.1.1 reached via WLAN
Wlan router 1:
ip: 10.1.1.1
nm:255.0.0.0
gw: 10.10.10.1 reached via ETH
Homeserver: <<< VPN is initiated here, and the other endpoint is somewhere on the internet.
eth0:
ip:10.10.10.1
nm: 0.0.0.0
gw:192.168.0.1 reached via WLAN
Homeserver:
wlan0:
ip: 192.168.0.2
nm: 255.255.255.0
gw: 192.168.0.1 reached via WLAN
== WAN ==
Wlan router 2:
ip: 192.168.0.1
nm: 0.0.0.0
gw: set via dhcp
uplink connector: cable modem
Cable Modem:
Remote DHCP.
Has on-board DHCP server for ethernet device that connects to it,
and only works this way.
Toda essa folia da WLAN é porque meu servidor doméstico está localizado em uma parte da casa onde um link de cabo não é possível, infelizmente.
Remova a entrada do gateway de wlan0. Você só deseja que a rede de endereços local nessa interface e o servidor VPN tenham rotas. Quando você abrir sua interface VPN, defina o gateway padrão.
Qual versão do N600 você tem? com base no Wiki OpenWRT , algumas versões dessa rota parecem ser suportadas. A v3 é uma configuração da Broadcom para que as crianças do DD-WRT (e por extensão da Tomato / USB) possam até ter suporte para isso, um pouco de googling mostra hits, mas será completamente dependente de qual versão você tem exatamente. / p>
Você pode achar menos complicado procurar um roteador que suporte DD-WRT (ou seus derivados) nativo e exibir um firmware que tenha suporte a cliente VPN. Eu recomendo o ASUS RT-N16 pessoalmente e isso deve realizar o que você pretende fazer.