Policy routing - rozwiązanie problemu?
Jakiś czas temu pisałem o pewnym firewallu. Teraz mam zamiar to obejść przez OpenVPN puszczony przez port https. Wszystko inne powinno przechodzić przez tuntap. Mam teraz problem:
- Jak takie komendy powinny wyglądać?
- Jak zrobić by OpenVPN korzystał z normalnego routingu a wszystko inne poprzez tuntap? Szczególnie, że niestety mam dynamiczne ip więc dns jednego programu powinien byc puszczany normalnie...
Właściwie to cały ruch dns może być puszczany normalnie z wyjątkiem odwołań do poddomen(da się coś takiego zrobić - tzn. żeby dla *.cośtam.pl odwoływało się do załużmy 192.168.xxx.yyy a dla cośtam.pll i całej reszty 'normalnie'). A OpenVPN chyba można tak załatwić:
Oraz przypisanie do 0x04AA odpowiedniej tablicy routingu. Niestety nie znam kolejności wykonywania tych poleceń...
Jeśli ktoś umiałby pomóc - prosze o komentarz i/lub kontakt.
Komentarze do wpisu
Możesz śledzić odpowiedzi poprzez kanał RSS. Możesz dodać komentarz lub zostawić ślad (trackback) ze swojego bloga.
Jeszcze nie ma żadnych komentarzy. Twój może być pierwszy.
Dodaj komentarz