IPtables in combinatie met VPN
21-01-2012,23:04 door
Beste lezer,
Ik heb een vraag over het volgende waar ik niet uit kom:
Momenteel maak ik gebruik van een betaalde VPN-dienst. Deze VPN heb ik ingesteld op mijn Linksys router die ik heb geflashed met dd-wrt. Al het internetverkeer wordt nu naar de VPNtunnel door geroute.
Nu wil ik graag alleen een specifiek gedeelte van mijn lokale netwerk naar de VPNtunnel sturen. Ik wil bijv. de ip-range 192.168.1.2 tot 192.168.1.100 via de VPNtunnel sturen. Het gedeelte 192.168.1.101 tot 192.168.1.254 moet niet via de VPNtunnel gaan maar via de gewone verbinding.
Momenteel gebruik ik het volgende ip-tables script. Dit script staat ingesteld bij Administration -> Commands -> Firewall:
Ik heb geprobeerd de parameter -src toe te voegen maar helaas zonder resultaat.:
Versie van mijn router: DD-WRT v24-sp2 vpn (c) 2011 NewMedia-NET GmbH Release: 12/20/11 (SVN revision: 18024)
Ik hoop dat jullie suggesties hebben hoe ik dit voor elkaar kan krijgen.
Ik heb een vraag over het volgende waar ik niet uit kom:
Momenteel maak ik gebruik van een betaalde VPN-dienst. Deze VPN heb ik ingesteld op mijn Linksys router die ik heb geflashed met dd-wrt. Al het internetverkeer wordt nu naar de VPNtunnel door geroute.
Nu wil ik graag alleen een specifiek gedeelte van mijn lokale netwerk naar de VPNtunnel sturen. Ik wil bijv. de ip-range 192.168.1.2 tot 192.168.1.100 via de VPNtunnel sturen. Het gedeelte 192.168.1.101 tot 192.168.1.254 moet niet via de VPNtunnel gaan maar via de gewone verbinding.
Momenteel gebruik ik het volgende ip-tables script. Dit script staat ingesteld bij Administration -> Commands -> Firewall:
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
iptables -I INPUT -i tun0 -j REJECT
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Ik heb geprobeerd de parameter -src toe te voegen maar helaas zonder resultaat.:
iptables -t nat -A POSTROUTING -m iprange --src-range 192.168.1.2-192.168.1.100 -o tun0 -j MASQUERADE
Versie van mijn router: DD-WRT v24-sp2 vpn (c) 2011 NewMedia-NET GmbH Release: 12/20/11 (SVN revision: 18024)
Ik hoop dat jullie suggesties hebben hoe ik dit voor elkaar kan krijgen.
Laatst gewijzigd:
22-01-2012,
15:58









