Configurando uma VPN de roteador ao lado da VPN da empresa

1

Eu trabalho remotamente de casa e atualmente conecto-me à rede da minha empresa usando um cliente do OpenVPN Connect. No momento, conecto-me à Internet usando um roteador TP Link TL-WDR3600.

Eu gostaria de atualizar o firmware em meu roteador para OpenWRT ou DD-WRT e configurar minha rede doméstica para que o tráfego seja roteado por meio de um serviço VPN no roteador.

No entanto, não tenho certeza de como configurar a rede para que, quando minha VPN de trabalho estiver conectada, possa rotear sem passar pela VPN do roteador (não quero a sobrecarga de um túnel em um túnel).

Alguém pode oferecer orientação sobre a melhor maneira de configurar essa configuração?

    
por Darren Brennan 21.12.2016 / 23:30

1 resposta

1

Primeiro, deixe-me verificar se estou certo: você deseja que o seu roteador com o novo firmware funcione como um cliente VPN para um servidor remoto, e que todo o seu tráfego doméstico passe por essa VPN, exceto para sua conexão com o seu site de trabalho.

Se estiver correto, a solução é muito simples: basta adicionar uma regra de roteamento instruindo o roteador a ignorar a VPN somente para o seu endereço IP de trabalho . Supondo que seu endereço IP de trabalho seja 1.2.3.4 , sua interface voltada para WAN seja eth0 e o endereço IP do próximo salto após o roteador ser 192.168 .1.1 , apenas emita no roteador:

ip route add 1.2.3.4/32 via 192.168.1.1 dev eth0 metric 0

Regras de roteamento são aplicadas com base no princípio mais específico primeiro : quando várias regras de roteamento se aplicam, a mais específica ganha, mesmo que não seja a primeira na lista (ao contrário digamos, iptables). E, não passando por tun / tap , os pacotes não são compactados nem criptografados.

    
por 22.12.2016 / 09:59