我已经使用OpenVPN建立了VPN。Ubuntu 14.04
现在,我想根据目标IP范围(即192.168.2.1-192.168.2.255)仅通过VPN转发特定的流量。
我应该为此使用iptables吗?
我已经使用OpenVPN建立了VPN。Ubuntu 14.04
现在,我想根据目标IP范围(即192.168.2.1-192.168.2.255)仅通过VPN转发特定的流量。
我应该为此使用iptables吗?
Answers:
没有,
您只应通过VPN将路由发布到该IP范围。这是VPN服务器设置的一部分,您在设置VPN时应该覆盖它。
[ https://community.openvpn.net/openvpn/wiki/RoutedLans]显示了如何为VPN后面的某些局域网添加路由。
像这样:
route 192.168.2.0 255.255.255.0
另外,还要确保你不会有
redirect-gateway
因为这会导致所有流量尝试通过您的VPN进行路由。