OpenWRT hat richtlinienbasiertes Routing mit mehreren Schnittstellen festgelegt
Ich habe einen OpenWRT-Router. Daraufhin hatte ich ein paar VPN-Schnittstellen eingerichtet. Ich habe ein TCP-VPN, das alle meine entfernten Netzwerke miteinander verbindet. einen OpenVPN-Tunnel zu einem Standort in Übersee.
Derzeit habe ich bereits eine statische Routing-Tabelle, mit der ich auf meine Remote-Netzwerke zugreifen kann. Beispielsweise kann mein lokales Netzwerk 192.168.1.0/24
auf eines meiner entfernten Netzwerke zugreifen, das über einen lokalen IP-Bereich verfügt 192.168.0.0/24
, und umgekehrt. So können meine Hosts 192.168.1.0/24
alle Hosts sehen und auf diese zugreifen, 192.168.0.0/24
als ob sie sich auf demselben Switch befinden. Es gibt Möglichkeiten, dass mehr entfernte Netzwerke zum Netz hinzugefügt werden können, aber ich hatte Tinc-Skripts eingerichtet, um diesen Fall zu bearbeiten.
Kernel IP routing table on my local network Destination Gateway Genmask Flags Metric Ref Use Iface default 111.222.333.1 0.0.0.0 UG 0 0 0 eth1.2 10.10.0.5 * 255.255.255.255 UH 0 0 0 tun0 111.222.333.0 * 255.255.254.0 U 0 0 0 eth1.2 111.222.333.1 * 255.255.255.255 UH 0 0 0 eth1.2 192.168.0.0 * 255.255.255.0 U 0 0 0 tinc 192.168.1.0 * 255.255.255.0 U 0 0 0 br-lan
Nun, ich habe einen Server in meinem lokalen Netzwerk, 192.168.1.101
auf den alle Hosts auf dem tinc-Netz zugreifen müssen (was es derzeit tut - großartig!) Und umgekehrt. Nun möchte ich jedoch, dass sonstiger Verkehr innerhalb und außerhalb des Servers außerhalb der IP-Bereiche von tinc mesh über die OpenVPN-Schnittstelle geleitet wird. Zum Beispiel wird der Server 192.168.0.5
in regelmäßigen Abständen gesichert; dies wird über tinc Schnittstelle gehen. Der Server kann Updates aus dem Internet anfordern und herunterladen, dies erfolgt jedoch über die OpenVPN-Schnittstelle (tun0).
Ich habe versucht, nach Antworten zu diesem Thema zu suchen. Ein Teil des Problems ist, dass ich nur möchte, dass sich dieser Server so verhält. Andere Hosts in meinem Netzwerk können weiterhin über die normale WAN-Schnittstelle (eth1.2) auf das Internet zugreifen.
Ich hoffe, ich bin in meiner Beschreibung prägnant. Mein Netzwerkwissen ist eher begrenzt. Ich freue mich über jedes Tutorial oder Ratschläge, wie man dies erreichen kann oder ob es überhaupt möglich ist.
0 Antworten auf die Frage
Verwandte Probleme
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?
-
4
Gibt es eine Möglichkeit, den Scanner eines Multifunktionsdruckers gemeinsam zu nutzen?
-
12
Welche Router bevorzugen Sie für DD-WRT oder OpenWRT?
-
3
Gibt es eine Möglichkeit, zwei Computer über USB anzuschließen?
-
3
Wie halten Sie mehrere Verbindungen zum Internet?
-
4
iPod-Touch zum Abspielen von Filmen vom PC auf der PS3?
-
2
Mac tritt der Windows-Arbeitsgruppe nicht bei
-
1
Wie kann ich die Sicherheit meines Portals erhöhen?