OpenWRT hat richtlinienbasiertes Routing mit mehreren Schnittstellen festgelegt

506
Halcyon

Ich habe einen OpenWRT-Router. Daraufhin hatte ich ein paar VPN-Schnittstellen eingerichtet. Ich habe ein TCP-VPN, das alle meine entfernten Netzwerke miteinander verbindet. einen OpenVPN-Tunnel zu einem Standort in Übersee.

Derzeit habe ich bereits eine statische Routing-Tabelle, mit der ich auf meine Remote-Netzwerke zugreifen kann. Beispielsweise kann mein lokales Netzwerk 192.168.1.0/24auf eines meiner entfernten Netzwerke zugreifen, das über einen lokalen IP-Bereich verfügt 192.168.0.0/24, und umgekehrt. So können meine Hosts 192.168.1.0/24alle Hosts sehen und auf diese zugreifen, 192.168.0.0/24als ob sie sich auf demselben Switch befinden. Es gibt Möglichkeiten, dass mehr entfernte Netzwerke zum Netz hinzugefügt werden können, aber ich hatte Tinc-Skripts eingerichtet, um diesen Fall zu bearbeiten.

Kernel IP routing table on my local network Destination Gateway Genmask Flags Metric Ref Use Iface default 111.222.333.1 0.0.0.0 UG 0 0 0 eth1.2 10.10.0.5 * 255.255.255.255 UH 0 0 0 tun0 111.222.333.0 * 255.255.254.0 U 0 0 0 eth1.2 111.222.333.1 * 255.255.255.255 UH 0 0 0 eth1.2 192.168.0.0 * 255.255.255.0 U 0 0 0 tinc 192.168.1.0 * 255.255.255.0 U 0 0 0 br-lan 

Nun, ich habe einen Server in meinem lokalen Netzwerk, 192.168.1.101auf den alle Hosts auf dem tinc-Netz zugreifen müssen (was es derzeit tut - großartig!) Und umgekehrt. Nun möchte ich jedoch, dass sonstiger Verkehr innerhalb und außerhalb des Servers außerhalb der IP-Bereiche von tinc mesh über die OpenVPN-Schnittstelle geleitet wird. Zum Beispiel wird der Server 192.168.0.5in regelmäßigen Abständen gesichert; dies wird über tinc Schnittstelle gehen. Der Server kann Updates aus dem Internet anfordern und herunterladen, dies erfolgt jedoch über die OpenVPN-Schnittstelle (tun0).

Ich habe versucht, nach Antworten zu diesem Thema zu suchen. Ein Teil des Problems ist, dass ich nur möchte, dass sich dieser Server so verhält. Andere Hosts in meinem Netzwerk können weiterhin über die normale WAN-Schnittstelle (eth1.2) auf das Internet zugreifen.

Ich hoffe, ich bin in meiner Beschreibung prägnant. Mein Netzwerkwissen ist eher begrenzt. Ich freue mich über jedes Tutorial oder Ratschläge, wie man dies erreichen kann oder ob es überhaupt möglich ist.

2

0 Antworten auf die Frage