LINUX.ORG.RU

Strongswan vpn на vps

 , ,


0

1

Всем привет. Поднял vpn strongswan на vps сервере. работает и подключается. но весь траффик крутится через vpn. как сделать что бы траффик шёл через vpn только конкретные ip сайтов?

# Generated by iptables-save v1.8.9 (nf_tables)
*mangle
:PREROUTING ACCEPT [477:48109]
:INPUT ACCEPT [474:47989]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [462:72048]
:POSTROUTING ACCEPT [467:72313]
-A FORWARD -s 10.10.10.0/24 -o eth0 -p tcp -m policy --dir in --pol ipsec -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1361:1536 -j TCPMSS --set-mss 1360
-A FORWARD -s 10.10.10.0/24 -o eth0 -p tcp -m policy --dir in --pol ipsec -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1361:1536 -j TCPMSS --set-mss 1360
COMMIT
# Completed on Sat Jun 15 12:09:41 2024
# Generated by iptables-save v1.8.9 (nf_tables) on Sat Jun 15 12:09:41 2024
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [462:72048]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p udp -m udp --dport 500 -j ACCEPT
-A INPUT -p udp -m udp --dport 4500 -j ACCEPT
-A INPUT -j DROP
-A FORWARD -s 10.10.10.0/24 -m policy --dir in --pol ipsec --proto esp -j ACCEPT
-A FORWARD -d 10.10.10.0/24 -m policy --dir out --pol ipsec --proto esp -j ACCEPT
-A FORWARD -j DROP
COMMIT
# Completed on Sat Jun 15 12:09:41 2024
# Generated by iptables-save v1.8.9 (nf_tables) on Sat Jun 15 12:09:41 2024
*nat
:PREROUTING ACCEPT [47:3076]
:INPUT ACCEPT [15:884]
:OUTPUT ACCEPT [48:3451]
:POSTROUTING ACCEPT [48:3451]
-A POSTROUTING -s 10.10.10.0/24 -o ens6 -m policy --dir out --pol ipsec -j ACCEPT
-A POSTROUTING -s 10.10.10.0/24 -o ens6 -j MASQUERADE
COMMIT
# Completed on Sat Jun 15 12:09:41 2024```
root@localhost:~#

IP моей домашней странички:

173.245.48.0/20
103.21.244.0/22
103.22.200.0/22
103.31.4.0/22
141.101.64.0/18
108.162.192.0/18
190.93.240.0/20
188.114.96.0/20
197.234.240.0/22
198.41.128.0/17
162.158.0.0/15
104.16.0.0/13
104.24.0.0/14
172.64.0.0/13
131.0.72.0/22

Будешь каждый добавлять в свои правила? И так по каждому сайту?

Намёк понятен?

BOOBLIK ★★★★
()
Ответ на: комментарий от m0xf

Wireguard легко провайдером детектируется и банится сам траффик.

Apophis
() автор топика

Тебе будет проще использовать Xray. Настроить в конфиге домены, через которые проксификации нет.

Либо запускать ВПН клиент на OpenWRT. И его средствами разделять сайты (не IP). Можешь обратиться на форум OpenWRT, возможно там подскажуть тебе.

Riniko ★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.