Как пустить определённый трафик в другой шлюз
Добавлено: 2009-09-04 8:21:07
Добрый всем день!
Есть офис, инет раздаётся с помощью FreeBSD 7.1 i386, этот сервак устанавливает OpenVPN соединение с другим серваком. Необходимо сделать чтобы определённый вид трафика (к примеру всё что из локалки во внеху на такие то порты или адреса) шел по маршруту в openvpn тоннель. Вот что-то типа схемы:
Надо к примеру указать чтобы весь трафик из LAN на порты 80,443,21,..... шел через OpenVPN. Слышал про множественные таблицы маршрутизации, но хотелось бы не экспериментировать, попутно звоня с просьбами перезагрузить сервак так как он из-за моих экспериментов стал недоступен а сразу от работавших с этим людей.. Спасибо.
Есть офис, инет раздаётся с помощью FreeBSD 7.1 i386, этот сервак устанавливает OpenVPN соединение с другим серваком. Необходимо сделать чтобы определённый вид трафика (к примеру всё что из локалки во внеху на такие то порты или адреса) шел по маршруту в openvpn тоннель. Вот что-то типа схемы:
Код: Выделить всё
LAN1[192.168.1.0/24]---BSD1[192.168.1.1; 1.1.1.2(белый адрес); 172.16.0.6(OpenVPN)]+--->ШЛЮЗ_ПРОВАЙДЕРА[1.1.1.1]
+--->ШЛЮЗ_OPENVPN[172.16.0.1]