Jump to content

Настройка Openconnect. Подскажите пожалуйста.


Recommended Posts

Здравствуйте. Соединение поднимаю на Entware.

echo 'password' | \
openconnect \
    --user user \
    --passwd-on-stdin \
    --background \
    --no-dtls \
    --os win \
    --interface=ssltun0 \
    --verbose \
    https://server

 

Появляется интерфейс ssltun0.

Собственно вопросов несколько:

1) Направить весь трафик к нему, видимо кроме трафика до него самого. (для подключения)

2) По возможности ронять в заранее созданную политику (я так понимаю, политика это просто таблица с определённым индексом)

3) Автоконнект

4) Переподключения

 

Если кто-то может помочь с этими вопросами, буду очень благодарен. Думаю интересно будет многим, в любом случае, если вы знаете как это реализовать, но не хотите по каким то причинам постить это сюда или в целом в открытом доступе. Напишите пожалуйста в личку, договоримся)

Link to comment
Share on other sites

1 час назад, schr1ger сказал:

1) Направить весь трафик к нему, видимо кроме трафика до него самого. (для подключения)

Видимо, хотели направить в openconnect только выборочный трафик? Посмотрите /opt/lib/netifd/proto/vpnc-script, вся логика там, он очень общего вида.

Link to comment
Share on other sites

15 минут назад, Александр Рыжов сказал:

Видимо, хотели направить в openconnect только выборочный трафик? Посмотрите /opt/lib/netifd/proto/vpnc-script, вся логика там, он очень общего вида.

Весь хотел бы. Вижу два варианта:

1) выполнить какую то команду, что бы трафик всех клиентов роутера ходил через этот тунель. но это вроде как не гибко и не явно.

2)Как я писал выше, правильно ли я понимаю что реализация приоритетов подключения подразумевает под собой набор таблиц маршрутизации с разным приоритетом? Если так, то было бы интересно создать приоритет, который появиться в интерфейсе роутера и привязать этот тунель в этот приоритет. Либо же в ручном  режиме создать политику, и потом через консоль привязать туда этот тунель.

 

ps: Я правильно понимаю, то что вы порекомендовали посмотреть, это скрипт который можно выполнять при подключении? Просто у меня файл пустой в роутере по этому пути, но я нашёл его на gitlab

Edited by schr1ger
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...