কীভাবে ভিপিএন ট্র্যাফিক ট্রটটি লিনাক্সে একটি পৃথক ইন্টারফেসে রুট করবেন


2

আমার একটি ড্যানিয়ান 9 এলএক্সসি কনটেইনার রয়েছে যাতে একটি ল্যানে দুটি এনআইসি (এথ 0 এবং এথ 1) থাকে, একটি ওয়েব সার্ভার হোস্টিং এথ0 এ শুনছে। আমি কিছু ইন্টারনেট ওয়েবসাইট থেকে ফাইলগুলি পুনরুদ্ধার করতে এবং ল্যান ব্যবহারকারীদের কাছে ওয়েব সার্ভারের মাধ্যমে সেবার জন্য একটি ভিপিএন-এর সাথে ধারকটি সংযুক্ত করতে চাই। আমি যখন ধারকটিকে কোনও ভিপিএন-তে সংযুক্ত করি তখন আমি আর ল্যান থেকে ওয়েবসভারটি অ্যাক্সেস করতে পারি না।

আমি এই কনফিগার ফাইলটির সাথে এই সার্ভারে ওপেনভিপিএন ব্যবহার করছি:

setenv USERNAME "myemail@myemailserver"
client
dev tun
remote us-wa-sea-001.privatetunnel.com 443 tcp
remote-cert-tls server
http-proxy 10.20.0.21 3128 user.txt basic
http-proxy-retry
comp-lzo no
auth SHA1
nobind
verb 3
sndbuf 0
rcvbuf 0
socket-flags TCP_NODELAY

script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf

...certificates...

ip route showভিপিএন এর সাথে সংযুক্ত হওয়ার আগে এটিই আউটপুট :

default via 10.20.0.1 dev eth0 onlink 
10.20.0.0/24 dev eth0 proto kernel scope link src 10.20.0.113 
10.20.0.0/24 dev eth1 proto kernel scope link src 10.20.0.114

এবং ip route showএটি ভিপিএন এর সাথে সংযুক্ত হওয়ার পরে আউটপুট :

0.0.0.0/1 via 10.9.0.1 dev tun0
default via 10.20.0.1 dev eth0 onlink
10.9.0.0/16 dev tun0 proto kernel scope link src 10.9.231.216
10.9.0.0/16 dev tun1 proto kernel scope link src 10.9.230.198
10.20.0.0/24 dev eth0 proto kernel scope link src 10.20.0.113
10.20.0.0/24 dev eth1 proto kernel scope link src 10.20.0.114
10.20.0.21 dev eth0 scope link
128.0.0.0/1 via 10.9.0.1 dev tun0

আমি এটি সম্পর্কে গুগল করেছি এবং স্ট্যাটিক রাউটিংয়ের উপর বেশ কয়েকটি নিবন্ধ পেয়েছি, তবে কোনওভাবে আমি এখনও এটি কার্যকর করতে পারি না:

কোন ধারণা?


ভিপিএন সক্রিয় থাকাকালে 'আইপি রুট শো' কী বলে? সাধারণত আপনি টিউন-এ যাওয়ার ডিফল্ট রুট (বা ভিপিএন যে কোনও ইন্টারফেস নির্ধারণ করে) এড়াতে চান। আপনি যদি নেটওয়ার্ক ম্যানেজারের মাধ্যমে ভিপিএন ব্যবহার করেন তবে ভিপিএন দ্বারা সেট আপ করা রাউটিংটিকে উপেক্ষা করে আপনার প্রয়োগ করার বিকল্প রয়েছে।
xenoid

ভিপিএন ব্যবহার করে এমন প্রক্রিয়াগুলির জন্য একটি আলাদা নেটওয়ার্ক নেমস্পেস ব্যবহার করুন।
dirkt

@ এক্সেনয়েড আমি সংযোগের আগে এবং পরে 'আইপি রুট শো' আউটপুট দিয়ে প্রশ্নটি আপডেট করেছি। আমি নেটওয়ার্কম্যানেজার, এএএফআইকে, কেবল 'ওপেনভিপিএন - কনফিগ কনফিগার ফাইল .ovpn' ব্যবহার করছি না। আমি একটি মাথা বিহীন সার্ভার।
সবুজ

configfile.ovpnতখনকার বিষয়বস্তু পোস্ট করার উপযুক্ত হতে পারে ।
xenoid

@ এক্সেনয়েড আমি প্রশ্নে কনফিগার ফাইল.ওপিএন এর সামগ্রী এবং সার্ভার সেটআপ সম্পর্কে আরও বিশদ যুক্ত করেছি।
সবুজ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.