Tôi cần định tuyến tất cả lưu lượng đến và đi từ / đến eth0 thông qua openVPN trước khi tôi gửi / nhận nó đến / từ eth1, đây là máy ảo Debian, bạn có thể gọi nó là bộ định tuyến ảo.
Ý tưởng là đặt dhcp trên eth1, khách hàng sẽ kết nối với eth1. Tôi muốn tất cả các máy khách tự động được kết nối với VPN.
Hiện tại, tôi có thể định tuyến eth0 đến eth1 với DHCP ở giữa, vì vậy khách hàng sẽ nhận được địa chỉ IP của họ và có thể duyệt, nhưng ngay khi tôi bật openVPN, khách hàng không thể truy cập internet nữa.
Để minh họa những gì tôi muốn, điều này có thể giúp:
Làm thế nào để đạt được điều này?
*nat :PREROUTING ACCEPT [3:381] :INPUT ACCEPT [1:239] :OUTPUT ACCEPT [0:0] :POSTROUTING ACCEPT [2:142] -A POSTROUTING -o tun3 -j MASQUERADE COMMIT *filter :INPUT ACCEPT [1:239] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED, ESTABLISHED -j ACCEPT -A FORWARD -i eth1 -j ACCEPT -A OUTPUT -o lo -j ACCEPT -A OUTPUT -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT COMMIT
Cảm ơn sự giúp đỡ!