Tráfego específico sobre o OpenVPN

1

Por isso, tenho o OpenVPN na configuração e funcionamento do meu NAS, mas o meu fornecedor envia "redirect-gateway" para baixo, o que significa que todo o tráfego é enviado através de VPN.

O problema básico é que eu quero que apenas alguns programas usem tun0 (Transmission + SabNZBd). Isso se torna mais difícil, pois eu quero que essas interfaces web de programas ainda sejam acessíveis via eth0.

Até agora, tenho o seguinte em um roteiro de roteamento:

# Demangle main routing table
ip route del table main 0.0.0.0/1 via $route_vpn_gateway dev $tun
ip route del table main 128.0.0.0/1 via $route_vpn_gateway dev $tun

# Copy default routing table to new VPN table
ip route flush table 100
ip route show table main | grep -Ev '^default via ' | while read entry; do sudo ip route add table 100 $entry; done

# Add default gateway to VPN table
ip route add table 100 default via $route_vpn_gateway dev $dev

# Add rule to make marked packets use VPN table
ip rule add fwmark 4 table 100

# Mark packets from processes in group
iptables -t mangle -A OUTPUT -m owner --gid-owner downloader -j MARK --set-mark 4

Infelizmente isso não está funcionando. Alguma idéia?

    
por Chris Banes 06.06.2013 / 12:39

0 respostas