Какой стандартный маршрут используется по умолчанию для VPN соединения?

Как можно адаптировать команды `ip` и `iptables` в Linux для использования VPN, чтобы избежать потери подключения при подключении через SSH?
  • 20 февраля 2024 г. 10:18
Ответы на вопрос 2
Стандартным маршрутом, который используется по умолчанию для VPN соединения, является маршрут через виртуальный интерфейс, который создается при установке VPN соединения.

Чтобы адаптировать команды `ip` и `iptables` в Linux для использования VPN и избежать потери подключения при подключении через SSH, вы можете выполнить следующие шаги:

1. Убедитесь, что VPN соединение настроено правильно и работает без ошибок.
2. Создайте правила маршрутизации и фильтрации для VPN соединения с использованием команд `ip route` и `iptables`. Например, вы можете добавить маршрут для всех пакетов, направляемых через VPN, и добавить правила пропуска трафика VPN через цепочку фильтрации INPUT.
3. Убедитесь, что на сервере SSH установлено правило фильтрации, которое позволяет проходить трафику через VPN-соединение.
4. После настройки правил маршрутизации и фильтрации, переподключитесь к серверу через SSH и убедитесь, что соединение не теряется при использовании VPN.

Эти шаги могут быть немного сложными для пользователей без опыта работы с командной строкой Linux, поэтому рекомендуется иметь опыт работы с `ip` и `iptables` или запросить помощь у специалиста по Linux.
Видите этот маршрут в route pring 
65.20.87.158  255.255.255.255      192.168.1.1      192.168.1.7     36
- к хосту (маска 255.255.255.255 ) - серверу VPN (65.20.87.158 ) через шлюз локальной сети (192.168.1.1)?
Именно он отвечает за сохранение в Windows пересылки трафика самого VPN на сервер VPN 65.20.87.158 , чтобы после смены маршрута по умолчанию через VPN пакеты на сервер VPN могли идти.
В Windows это делает автоматически системный клиентский компонент службы удаленного доступа (как я понимаю, OpenVPN тоже им пользуется), причем адрес сервера VPN берется из реально установленного соединения с этим сервером.
Такой же маршрут надо прописать и в Linux. Но как получить адрес сервера VPN для него - это я вам не скажу: для этого надо курить manы.
Похожие вопросы