Всем привет. Нужна помощь с задачей. Требуется пустить определенный трафик клиента, идущий на определенный ip, мимо ovpn gateway. И все это посредством iptables.
root@pc:[/etc]: ip -4 a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
2: enp1s0f1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
inet 10.203.252.84/16 brd 10.203.255.255 scope global dynamic enp1s0f1
valid_lft 20181sec preferred_lft 20181sec
8: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
inet 192.168.0.2/24 brd 192.168.0.255 scope global tun0
valid_lft forever preferred_lft forever
#!/bin/sh
export WAN=enp1s0f1
export IPT="iptables"
$IPT -F
$IPT -F -t nat
$IPT -F -t mangle
$IPT -X
$IPT -t nat -X
$IPT -t mangle -X
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP
$IPT -A OUTPUT -o $WAN -d <VPN_SERVER> -j ACCEPT
$IPT -A OUTPUT -o tun0 -j ACCEPT