Keenetic openvpn routowanie, route-nopull
Dzień dobry.
Trzeba skonfigurować selektywną routyzację pakietów kierowanych na określone IP przez openvpn w routerze keenetic.
Na chwilę obecną VPN jest uruchomiony i działa, ale przy użyciu takiej konfiguracji routuje cały ruch:
client
dev tun
proto udp
remote x.x.x.x xxxx
remote-random
resolv-retry infinite
nobind
cipher AES-256-GCM
setenv CLIENT_CERT 0
tun-mtu 1500
mssfix 0
persist-key
persist-tun
reneg-sec 0
remote-cert-tls server
<auth-user-pass>
login
pass
</auth-user-pass>
A przy użyciu takiej konfiguracji nie routuje nic:
client
dev tun
proto udp
remote x.x.x.x xxxx
remote-random
resolv-retry infinite
nobind
cipher AES-256-GCM
setenv CLIENT_CERT 0
tun-mtu 1500
mssfix 0
persist-key
persist-tun
reneg-sec 0
remote-cert-tls server
<auth-user-pass>
login
pass
</auth-user-pass>
route x.x.x.x 255.255.255.0
route x.x.x.x 255.255.255.0
route x.x.x.x 255.255.255.0
route-nopull
VPN używa publicznego, dlatego manipulacje są możliwe tylko z konfiguracją klienta.
Wskazane jest przetestowanie u siebie i wydanie gotowego rozwiązania.
https://help.keenetic.com/hc/en-us/articles/360000632239-OpenVPN-client
https://help.keenetic.com/hc/en-us/articles/360000880359-OpenVPN-server-and-client
-
709 14 0 Witam.
Gdybyś miał router Cisco, szybko skonfigurowałbym dla Ciebie dowolną konfigurację. Z Kinetikiem trzeba przeczytać dokumentację, to zajmie dodatkowy czas, proszę również podać dokładny model routera. Sądząc po poleceniach w kliencie, polecenia są podobne do tych w Cisco.
Będziesz również potrzebował loginu administratora i hasła do routera.
Bądź realistą, myślisz, że wszyscy freelancerzy zajmują się tylko tym, że przechowują konfiguracje wszystkich routerów na świecie i oczywiście mają w domu wszystkie modele routerów? :)
Będziemy działać na Twoim routerze. Zapiszemy konfigurację, aby móc przywrócić ją w przypadku awarii i skonfigurujemy.
Musisz również zdecydować, czy chcesz zbudować VPN Site to Site czy VPN Server to VPN Client?
Co do ceny:
Badanie i doprecyzowanie wymagań klienta nie jest darmowe, 600 UAH.
Konfiguracja serwera VPN 700 UAH.
… Konfiguracja VPN Site to Site 1400 UAH, ponieważ trzeba skonfigurować 2 routery.
Na razie cena dotyczy VPN Server to VPN Client.
Jeśli masz ochotę, pisz, będę wdzięczny za współpracę.
Powodzenia.
Z poważaniem
-
594 6 0 Konfiguracja klienta jest poprawna, dlaczego nie działa routowanie, trzeba sprawdzić na waszym routerze.
-
Добрий день. Можна схему мережі та приклад як має працювати.
-
Конфиг клиента правильный, почему не отрабатывает маршрутизацию надо смотреть на вашем маршрутизаторе.
-
Сеть очень простая - это домашний роутер Keenetic. Интернет получает по Wireless ISP от другого noname роутера и в свою очередь раздает интернет.
Если нужно какие-то конкретные команды выполнить, скажите.
Суть в том чтоб этот самый домашний Keenetic часть трафика перенаправлял через VPN. А он перенаправляет только весь, или ничего.
-