IPtables in combinatie met VPN
21-01-2012,23:04 doorAnoniem
Beste lezer,

Ik heb een vraag over het volgende waar ik niet uit kom:
Momenteel maak ik gebruik van een betaalde VPN-dienst. Deze VPN heb ik ingesteld op mijn Linksys router die ik heb geflashed met dd-wrt. Al het internetverkeer wordt nu naar de VPNtunnel door geroute.

Nu wil ik graag alleen een specifiek gedeelte van mijn lokale netwerk naar de VPNtunnel sturen. Ik wil bijv. de ip-range 192.168.1.2 tot 192.168.1.100 via de VPNtunnel sturen. Het gedeelte 192.168.1.101 tot 192.168.1.254 moet niet via de VPNtunnel gaan maar via de gewone verbinding.

Momenteel gebruik ik het volgende ip-tables script. Dit script staat ingesteld bij Administration -> Commands -> Firewall:

iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
iptables -I INPUT -i tun0 -j REJECT
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE


Ik heb geprobeerd de parameter -src toe te voegen maar helaas zonder resultaat.:

iptables -t nat -A POSTROUTING -m iprange --src-range 192.168.1.2-192.168.1.100 -o tun0 -j MASQUERADE


Versie van mijn router: DD-WRT v24-sp2 vpn (c) 2011 NewMedia-NET GmbH Release: 12/20/11 (SVN revision: 18024)

Ik hoop dat jullie suggesties hebben hoe ik dit voor elkaar kan krijgen.
Laatst gewijzigd: 22-01-2012, 15:58