LINUX.ORG.RU

История изменений

Исправление KivApple, (текущая версия) :

Мне кажется, что в этом случае логичнее свои IP перенаправлять на локальные уже на уровне VPN-шлюза (это можно сделать простейшим правилом iptables). То есть с точки зрения клиента IP всегда одинаковые, но физически пакеты ходят по-разному. Иначе будут проблемы с кешем DNS. Кстати, тот же хром имеет свойство кешировать DNS отдельно от системы. И он не единственный же. Так что сбросить кеш DNS и чтобы ничего после этого не глючило - не самая простая задача и 1 командой не решается (кроме команды перезагрузки, но это как-то совсем жёстко). Плюс клиент может захотеть воспользоваться другим DNS (например, гугловский). Решение же с редиректом пакетов на VPN-сервере универсально и покроет все конфигурации.

Исходная версия KivApple, :

Мне кажется, что в этом случае логичнее свои IP перенаправлять на локальные уже на уровне VPN-шлюза (это можно сделать простейшим правилом iptables). То есть с точки зрения клиента IP всегда одинаковые, но физически пакеты ходят по-разному. Иначе будут проблемы с кешем DNS. Кстати, тот же хром имеет свойство кешировать DNS отдельно от системы. И он не единственный же. Так что сбросить кеш DNS и чтобы ничего после этого не глючило - не самая простая задача и 1 командой не решается. Плюс клиент может захотеть воспользоваться другим DNS (например, гугловский). Решение же с редиректом пакетов на VPN-сервере универсально и покроет все конфигурации.