Jump to content
  • 0

Маршрутизация трафика через VPN


Keerum

Question

Всех приветствую!

Пытаюсь настроить выборочное перенаправление трафика через VPN. Маршруты указал, исключения в фаервол на роутере добавил но сайты недоступны.

Поднимал Weireguard и OpenConnect на своем VPS. Результат один и тот же. Сам vpn работает: если в политиках подключения указать vpn на первом месте, то весь трафик идет через vpn и все ресурсы доступны.

Маршруты указывал как через веб-панель, так и через BusyBox iptables. 

image.thumb.png.d6bdc494b6e3378f5226d12353da7c63.png

~ # ip route list table 1000 | grep 104.21.32
104.21.32.0/19 via 172.17.1.1 dev nwg1



~ # ip rule list
0:      from all lookup local
9:      from all lookup 1000
10:     from all fwmark 0xffffa00 lookup main
100:    from all fwmark 0xffffaaa lookup 10
101:    from all fwmark 0xffffaaa lookup unspec blackhole
450:    from XXX.XX.XXX.XXX lookup 74
451:    from 172.17.1.2 lookup 75
32766:  from all lookup main
32767:  from all lookup default

Причем если делать traceroute с ПК, то трафик идет через роутер на 172.17.1.1 и далее до нужного ресурса. Также страницы грузятся через curl. Но в брауptре "ERR_CONNECTION_RESET". При этом с мобильных устройств все грузится. Проверял на виндовом ноуте и макбуке — также не работает.

Если в маршрутах указать сайт, до которого есть доступ и без vpn, то трафик идет через 172.17.1.1 и сайт доступен.

Прошу помощи. В чем может быть проблема, куда копать?

 

Edited by Keerum
форматирование bash
Link to comment
Share on other sites

4 answers to this question

Recommended Posts

  • 0
В 01.09.2024 в 12:58, Keerum сказал:

 

Оператор блочит сайт по DPI.

Вот смотрите , забиваю маршруты ,YouTube не хочет работать , инста И так далее работает . Вопрос если оператор блочит то тогда бы YouTube не работал при прямом соединение ? Удаляю маршруты ставлю в приоритет VPN и все работает , вывод что оператор не блочит , но как только забиваю маршруты перестань работать (( В чем может быть проблема ? Имею 1810 и 1811 . На 1810 при одинаковых настройках маршруты работают и ютуб в том числе . Голову уже сломал почему он не хочет маршруты по YouTube обрабатывать ( 

Link to comment
Share on other sites

  • 0

если включен ipv6 попробуйте его отключить. Понимаю вряд ли в данном случае поможет, но мне почему то именно это и помогло

Edited by Dime77
Link to comment
Share on other sites

  • 0

Столкнулся с подобной проблемой.
Трассировка нормальная, curl работает, а браузере ERR_CONNECTION_RESET.

Причем если делаю через fwmark - проблема наблюдается, а если делаю через 
ip rule add to x.x.x.x table 1

Всё работает штатно. Не понимаю, как на это может влиять fwmark.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...