Leiten Sie den gesamten Internetverkehr durch einen Zink-Tunnel um

1407
uiop

Ich möchte den gesamten Internetverkehr (einschließlich udp für sip) durch einen tinc-Tunnel leiten ( https://www.tinc-vpn.org/ ). Der Aufbau des Zink-Tunnels ist recht einfach. Nachdem ich den tinc-Daemon auf beiden Boxen gestartet habe, habe ich nun folgende Routing-Tabelle:

Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.0.1 0.0.0.0 UG 1024 0 0 eth1 10.1.0.0 0.0.0.0 255.255.0.0 U 0 0 0 sip-tunnel 169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth1 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 

Es ist möglich, an die 10.1.0.X-IP-Adresse der Box auf der anderen Seite (in beide Richtungen) zu pingen. Wie kann ich eine Box (den Server) so konfigurieren, dass der gesamte Datenverkehr vom Tinc-Tunnel an das Internet weitergeleitet (oder weitergeleitet) wird? Wie muss ich die andere Box (Client) konfigurieren, um den gesamten Internetverkehr durch den Tinc-Tunnel zu leiten? Kann man damit einen Sip-Block vom ISP (UDP-Verkehr) umgehen?

1

1 Antwort auf die Frage

1
Zoredache

Auf dem tinc 'Server' oder der Box, durch die der Datenverkehr geleitet werden soll, müssen Sie wahrscheinlich auf dem tinc-Remote-NAT den gesamten Datenverkehr aus dem tinc-Subnetz einrichten. Wenn Sie es nicht aktiviert haben, müssen Sie die IP-Weiterleitung auf dem Remote-System von Tinc aktivieren.

Bei jedem tinc-Client müssen Sie Routen hinzufügen, um Ihren Internetzugang durch den Tunnel umzuleiten.

ip route add 0.0.0.0/1 via tincremote_tunnel_ip ip route add 128.0.0.0/1 via tincremote_tunnel_ip 

Sie müssen der öffentlichen Adresse des tinc-Systems, zu dem Sie eine Verbindung herstellen, auch eine bestimmte Route hinzufügen, da der Verkehr zwischen den beiden tinc-Clients außerhalb des Tunnels stattfinden muss.

ip route add tincremote_public_ip/32 via 192.168.0.1 

Kann man damit einen Sip-Block vom ISP (UDP-Verkehr) umgehen?

Ja. Dies führt jedoch zu einer gewissen Latenzzeit, und der SIP-Verkehr ist in der Regel ziemlich empfindlich für Latenzzeiten. Sie können auch auf Probleme mit SIP stoßen, wenn Sie Ihre NAT-Einstellungen nicht korrekt erhalten.

Vielen Dank. Was ist auf der Server-Seite zu tun? Ich brauche ein paar Hinweise für die NAT oder Weiterleitung. uiop vor 6 Jahren 1