Làm cách nào để định tuyến lưu lượng truy cập openVPN cụ thể thông qua openVPN dựa trên bộ lọc IP của đích? [đóng cửa]


14

Tôi nhận thấy một dịch vụ proxy DNS mà tôi thấy sử dụng openvpn và các đường hầm được cho là chỉ lưu lượng DNS thông qua VPN, nó che dấu người dùng định vị địa lý của VPN và cho phép hệ thống người dùng sử dụng kết nối ban đầu của họ cho tất cả lưu lượng truy cập khác.

Tôi có thể thấy điều này rất hữu ích cho một dự án tôi đang làm việc sử dụng VPN và lưu lượng mà tôi muốn chuyển qua đường hầm sẽ là đặc biệt cho các trang web mạng nội bộ nhất định mà chúng tôi có.

Tôi đã thử nghĩ về cách thiết lập của họ hoạt động thông qua openvpn, tôi dường như không thể tìm thấy thông tin về lọc nguồn / đích của openvpn. Những gì tôi đã tìm thấy là các ví dụ về quản trị viên openvpn lọc lưu lượng truy cập của khách hàng để một khách hàng openvpn có thể nói chuyện với một khách hàng openvpn khác không phải là điều tôi muốn.

Cách duy nhất để thực hiện điều này từ những gì tôi có thể nghĩ đến là nếu openvpn có tùy chọn lọc cho quản trị viên nơi quản trị viên có thể đặt trong danh sách bộ lọc IP loại trừ. Chẳng hạn, nếu người dùng truy vấn qua DNS cho google.ca, bộ lọc loại trừ IP openvpn sẽ thấy rằng google.ca (Tôi biết openvpn chỉ lên đến lớp 3 nên yêu cầu google đến sẽ chỉ là IP của google. trong danh sách loại trừ) IP không phải là IP chấp nhận được khi lưu lượng truy cập qua đường hầm, nhưng nếu người dùng muốn nói chuyện với myIntranetServer.com, vpn sẽ biết cho phép lưu lượng truy cập qua VPN.

Khi máy chủ openvpn từ chối lưu lượng IP của google.ca do IP của google không phải là IP trong danh sách IP được phép lưu thông qua VPN, nó sẽ gửi thông báo trở lại máy khách openvpn cho HĐH máy khách để tạo DNS truy vấn thay vì tuyến DNS của openvpn.

Vì tôi không quen thuộc với tất cả các tùy chọn openvpn cung cấp và dường như không thể tìm thấy thông tin rõ ràng cho loại thiết lập này, các bạn nghĩ gì về cách dịch vụ đó đang làm điều này?

Tôi đã tìm thấy một ví dụ chạm một chút vào chủ đề nhưng tôi không quen với cách chỉ định lưu lượng: OpenVPN - Lưu lượng khách không hoàn toàn được định tuyến qua VPN


Trang web này không phải là nơi để yêu cầu mọi người thiết kế lại dịch vụ của bên thứ 3 cho bạn, trang web này là về giải quyết các vấn đề mà bạn đang gặp phải. Máy chủ / máy khách OpenVPN hoàn toàn không thực hiện bất kỳ bộ lọc gói nào. Điều đó được để lại cho hệ điều hành trên máy chủ hoặc máy khách. Cách lọc được áp dụng tùy thuộc vào HĐH và cấu hình.
Zoredache

Cảm ơn bạn đã phản hồi. Tuy nhiên đây là một vấn đề mà tôi có vì tất cả lưu lượng truy cập hiện đang đi qua VPN và lãng phí băng thông. Khi tôi thấy dịch vụ khác này, tôi biết đó là những gì chúng tôi muốn triển khai để giúp chúng tôi tiết kiệm chi phí băng thông, vì vậy tại sao tôi lại yêu cầu làm rõ về cách thức có thể đạt được, mà bạn đã nói rằng đó là máy chủ / máy khách cấu hình cùng với khả năng lọc tường lửa. Tôi đang cố gắng tìm ra sự kết hợp nào giữa các cấu hình máy chủ / máy khách cộng với các cấu hình tường lửa / hệ điều hành tiềm năng bổ sung được yêu cầu để tôi có thể hoàn thành nhiệm vụ tiết kiệm băng thông này.
RCG

Câu trả lời:


23

Từ việc nghiên cứu điều này với một góc độ khác, tôi đã tìm thấy với các tuyến openvpn có thể lưu lượng truy cập nội dung cụ thể.

Tôi đã tìm thấy loại thiết lập sau đây có thể được sử dụng:

# redirect all default traffic via the VPN
redirect-gateway def1
# redirect the Intranet network 192.168.1/24 via the VPN
route 192.168.1.0 255.255.255.0
# redirect another network to NOT go via the VPN
route 10.10.0.0 255.255.255.0 net_gateway
# redirect a host using a domainname to NOT go via the VPN
route www.google.ca 255.255.255.255 net_gateway

tuy nhiên với biến cấu hình cuối cùng:

# redirect a host using a domainname to NOT go via the VPN
route www.google.ca 255.255.255.255 net_gateway

khi nó truy vấn độ phân giải của google.ca, nó sẽ chỉ lọc IP đầu tiên trong phản hồi truy vấn.


3
Để đẩy cấu hình này cho khách hàng, hãy nhớ sử dụng lệnh "đẩy". Vì vậy, nếu bạn muốn sử dụng các quy tắc đầu tiên, bạn sẽ sử dụng dòng này trong openvpn.conf của bạn trên máy chủ:push "redirect-gateway def1"
lucaferrario
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.