Rota todo o tráfego da rede doméstica através de VPN

2

Eu tenho um cenário de rede doméstica semi-avançado típico:

A cable modem - eth
A wireless router (netgear n600) eth and wlan
A home server (Running ubuntu 12.04 LTS, connected over wlan)
A bunch of wireless clients (wlan)

Deitado por aí, tenho mais um roteador wlan mais barato e duas NICs USB diferentes que funcionam para o Linux.

ACTA atingiu. Eu quero rotear todo o meu tráfego WAN através de um servidor remoto através de uma VPN.

Para fins de conclusão, digamos que há um servidor remoto executando o sqeeze debian onde um servidor VPN deve ser instalado. A rede deve então se comportar de modo que, se a VPN não estiver operativa, seja separada do mundo externo. Estou familiarizado com as práticas gerais do sistema / rede, mas falta o conhecimento detalhado específico para conseguir isso.

Por favor, sugira a abordagem correta, pacotes e configurações que você usaria para alcançar a dita solução. Eu também imaginei a seguinte configuração de rede, por favor, melhore-a se achar melhor:

== LAN ==

Client
ip:10.1.1.x
nm:255.0.0.0
gw:10.1.1.1 reached via WLAN

Wlan router 1:
ip: 10.1.1.1
nm:255.0.0.0
gw: 10.10.10.1 reached via ETH

Homeserver:  <<< VPN is initiated here, and the other endpoint is somewhere on the internet.
eth0:
ip:10.10.10.1
nm: 0.0.0.0
gw:192.168.0.1 reached via WLAN

Homeserver:
wlan0:
ip: 192.168.0.2
nm: 255.255.255.0
gw: 192.168.0.1 reached via WLAN

== WAN ==

Wlan router 2:
ip: 192.168.0.1
nm: 0.0.0.0
gw: set via dhcp
uplink connector: cable modem


Cable Modem:
Remote DHCP.
Has on-board DHCP server for ethernet device that connects to it,
and only works this way.

Toda essa folia da WLAN é porque meu servidor doméstico está localizado em uma parte da casa onde um link de cabo não é possível, infelizmente.

    
por DLeonardi 03.04.2012 / 00:30

2 respostas

1

Remova a entrada do gateway de wlan0. Você só deseja que a rede de endereços local nessa interface e o servidor VPN tenham rotas. Quando você abrir sua interface VPN, defina o gateway padrão.

    
por 03.04.2012 / 00:53
1

Qual versão do N600 você tem? com base no Wiki OpenWRT , algumas versões dessa rota parecem ser suportadas. A v3 é uma configuração da Broadcom para que as crianças do DD-WRT (e por extensão da Tomato / USB) possam até ter suporte para isso, um pouco de googling mostra hits, mas será completamente dependente de qual versão você tem exatamente. / p>

Você pode achar menos complicado procurar um roteador que suporte DD-WRT (ou seus derivados) nativo e exibir um firmware que tenha suporte a cliente VPN. Eu recomendo o ASUS RT-N16 pessoalmente e isso deve realizar o que você pretende fazer.

    
por 04.04.2012 / 04:00