Вопрос о тонкой настройке OpenVPN

Post new topic   Reply to topic    DD-WRT Forum Index -> Использование и установка DD-WRT
Author Message
Sp_Lit
DD-WRT Novice


Joined: 07 Oct 2016
Posts: 4

PostPosted: Fri Oct 07, 2016 19:33    Post subject: Вопрос о тонкой настройке OpenVPN Reply with quote
Всем привет.
Имеется роутер TP-Link TL-WR842ND v.2.0.
На борту прошивка 27086 (2015/05/27).
Задача роутера (дальше буду называть его "клиентом", т.к. есть ещё "основной" роутер) - работать исключительно через VPN. Клиент подключен к основному роутеру и тянет с него инет, они в разных подсетях.
Основная идея - полная анонимность машин, подключенных к клиенту. По совету VPN-сервиса, дабы исключить засвечивание IP при внезапной потере связи, были прописаны следующие команды:
Code:
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
iptables -I FORWARD -i br0 -o vlan2 -j DROP
iptables -I INPUT -i tun0 -j REJECT
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE

Проблему это, вроде как, решило, но осталась ещё одна. При включении роутера-клиента (после ребута, выключения эл-ва и т.д.), в течение 10-15 сек он стучится в инет мимо VPN (пока не подключится) и палит реальный IP, что очень критично. Вопрос - можно ли какими-то командами устранить это дело? Чтоб в инет либо через VPN, либо никак. Заранее благодарю за совет.
Sponsor
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Tue Oct 11, 2016 8:52    Post subject: Re: Вопрос о тонкой настройке OpenVPN Reply with quote
Sp_Lit wrote:
Всем привет.
Имеется роутер TP-Link TL-WR842ND v.2.0.
На борту прошивка 27086 (2015/05/27).
Задача роутера (дальше буду называть его "клиентом", т.к. есть ещё "основной" роутер) - работать исключительно через VPN. Клиент подключен к основному роутеру и тянет с него инет, они в разных подсетях.
Основная идея - полная анонимность машин, подключенных к клиенту. По совету VPN-сервиса, дабы исключить засвечивание IP при внезапной потере связи, были прописаны следующие команды:
Code:
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
iptables -I FORWARD -i br0 -o vlan2 -j DROP
iptables -I INPUT -i tun0 -j REJECT
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE

Проблему это, вроде как, решило, но осталась ещё одна. При включении роутера-клиента (после ребута, выключения эл-ва и т.д.), в течение 10-15 сек он стучится в инет мимо VPN (пока не подключится) и палит реальный IP, что очень критично. Вопрос - можно ли какими-то командами устранить это дело? Чтоб в инет либо через VPN, либо никак. Заранее благодарю за совет.

1. Как подключен клиент TP-Link к основному роутеру - LAN кабелем WAN порт или LAN.
2. До момента поднятия интерфейса нового имеется таблица маршрутов в которой есть default (тут от вида подключения п.1), после поднятия VPN данный default смениться на новый интерфейс от VPN, т.е. все через него.

Можно предложить - посмотрите default маршрут.
Sp_Lit
DD-WRT Novice


Joined: 07 Oct 2016
Posts: 4

PostPosted: Tue Oct 11, 2016 20:52    Post subject: Re: Вопрос о тонкой настройке OpenVPN Reply with quote
vasek00 wrote:

1. Как подключен клиент TP-Link к основному роутеру - LAN кабелем WAN порт или LAN.
2. До момента поднятия интерфейса нового имеется таблица маршрутов в которой есть default (тут от вида подключения п.1), после поднятия VPN данный default смениться на новый интерфейс от VPN, т.е. все через него.

Можно предложить - посмотрите default маршрут.


1. Подключен как WiFi-клиент, к основному роутеру.
2. Мысль уловил, но, если не сложно - опишите более подробно, какими командами пользоваться - сам плохо с ними знаком. Спасибо.
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Wed Oct 12, 2016 6:42    Post subject: Re: Вопрос о тонкой настройке OpenVPN Reply with quote
Набор команд стандартный :
ifconfig, ip ro или route -n, ps

Code:

route del default
route add -net 10.10.0.0 netmask 255.255.0.0 gw 10.10.10.1
route add -host 10.10.10.10 gw 10.10.10.1
route add default gw 10.10.10.1

или
Code:

ip ro add default via [IP_шлюза] dev [имя_интерфеса_который_с_ним_соеденен]
Sp_Lit
DD-WRT Novice


Joined: 07 Oct 2016
Posts: 4

PostPosted: Wed Oct 12, 2016 21:18    Post subject: Re: Вопрос о тонкой настройке OpenVPN Reply with quote
vasek00 wrote:
Набор команд стандартный :
ifconfig, ip ro или route -n, ps

Code:

route del default
route add -net 10.10.0.0 netmask 255.255.0.0 gw 10.10.10.1
route add -host 10.10.10.10 gw 10.10.10.1
route add default gw 10.10.10.1

или
Code:

ip ro add default via [IP_шлюза] dev [имя_интерфеса_который_с_ним_соеденен]


Простите дилетанта, но, видимо, придётся мне это разжевать. Оба этих варианта нужно запускать только один раз? Или в стартап пихать? Во втором варианте шлюз VPN-провайдера и интерфейс, который он пишет в ifconfig (у меня, выходит, tun1)?
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Thu Oct 13, 2016 5:10    Post subject: Re: Вопрос о тонкой настройке OpenVPN Reply with quote
Вы спросили какими командами пользоваться, я их привел, но не слова не сказал что введите данные команды, это просто формат их ввода. Или просто найдите описание их в интернете.
Суть вопроса ранее была :
Code:
При включении роутера-клиента (после ребута, выключения эл-ва и т.д.), в течение 10-15 сек он стучится в инет мимо VPN (пока не подключится) и палит реальный IP, что очень критично.

На что был дан ответ:
Определиться с маршрутами, так как действия роутера по отсылке пакетов зависит от текущих маршрутов, а имеено default.
Вам нужно посмотреть его значение.
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Использование и установка DD-WRT All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum