アプリケーションまたはポートに応じてPPTPまたはVPN経由のルート


1

すべてのトラフィックにPCのプライマリインターネット接続(eth0)を使用しますが、指定されたアプリケーションまたはポートのpptp VPNでトラフィックをルーティングします。

詳細

eth0 =現在のインターネットポート

pptp1 =インターネットからアクセス可能な独自のパブリックIPアドレスを持つVPN接続。

pptp1インターフェースからルーティングしたい接続が着信接続に応答しています。

着信ポートは常に:33340発信ポートは変更できますが、通常は33330です。


33340への着信接続は、常に特定のIPアドレスのセットからのものになる可能性がありますか?
ポール

回答:


2

したがって、正しく理解できれば、eth0とpptp1の両方がインターネットに到達します。eth0はISPを直接経由し、pptp1はVPNプロバイダーへのトンネルです。Linuxを使用しているこれらのインターフェイス名から推測します。

アプリケーションが他のポートに接続しないことを知っている場合を除き、最も簡単で安全なことは、pptp1のIPアドレスをデフォルトゲートウェイとして設定することです。これにより、すべてのトラフィックがVPNを通過します。

Linuxを使用しているので、確かにそうしたくない場合は、にアクセスできますiptablesDNATiptables のターゲットでインターフェイスをジャンプできるかどうかはわかりません。

しかし、こちらをご覧ください-https://unix.stackexchange.com/questions/12085/only-allow-certain-outbound-traffic-on-certain-interfaces

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.