LINUX.ORG.RU
решено ФорумAdmin

kvm+staticIP+vpn

 , ,


0

1

Здравствуйте, господа. Столкнулся с такой проблемкой: Есть роутер со статическим ip от провайдера, за которым стоит сервер с Centos 6.6 + KVM виртуалками для подключения пользователей. Юзвери извне коннектятся по статику на виртуалку без проблем(проброс портов на роутере сделан). Однако, необходимо сделать так, чтобы исходящий трафик шел через купленный vpn. Но, как и следовало ожидать, при открытии впн канала юзвери достучаться до сервера уже не могут(ни на статику, ни на впн-овский ip). А теперь вопрос - как сделать так, чтобы пользователи смогли таки стучаться на виртуалки, а траффик при этом шел через vpn?

Гугли по поводу linux multiwan и по policy routing

whoami
()

В lart 4.2.1 «Split access». Простыми словами говоря тебе надо обеспечить, чтобы ответ на пакет, который пришёл на определённый интерфейс, ушёл по нему же, а не просто на маршрут по умолчанию. Сейчас у тебя приходит пакет на виртуалку, а ответ уходит по VPN. Поэтому связь и тупит. Почитай, если будут вопросы - сюда кидай, посмотрим.

turtle_bazon ★★★★★
()
Ответ на: комментарий от turtle_bazon

turtle_bazon спасибо тебе огромное. настроил ip route, добавил перенаправление на tun0 в kvm и все заработало.

terranman
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.