<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен VPN и маршруты]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2655" />
	<updated>2017-06-30T13:55:56Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2655/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен VPN и маршруты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10969/#p10969" />
			<content type="html"><![CDATA[<p>Здравствуйте, flashwolf.</p><p>По умолчанию весь траффик с клиентов идет через VPN тоннель. Для того, чтобы через VPN тоннель шел только определенный траффик, необходимо:<br />1) подключиться к серверу Рутокен VPN, используя SSH, логин ubuntu, и пароль от учетной записи администратора Рутокен VPN<br />2) открыть для редактирования файл /etc/openvpn/openvpn.conf<br />3) закомментировать строку, отвечающую за перенаправление всего траффика через VPN тоннель:<br />&nbsp; &nbsp;#push &quot;redirect-gateway def1&quot;<br />4) добавить маршрут для локальной сети сервера, например:<br />&nbsp; &nbsp;push &quot;route 192.168.33.0 255.255.255.0&quot;<br />5) при необходимости добавить другие маршруты <br />6) перезапустить сервис для применения новых настроек:<br />&nbsp; &nbsp;sudo service openvpn restart</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2017-06-30T13:55:56Z</updated>
			<id>https://forum.rutoken.ru/post/10969/#p10969</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен VPN и маршруты]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10965/#p10965" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Устанавливаю Рутокен VPN. При настройке выбрал подсеть для клиентов 172.16.254.0<br />Все настроилось, все установилось, все подключается.</p><p>При подключении, клиент получает адрес 172.16.254.6 маска 255.255.255.252 шлюз 172.16.254.5<br />и, помимо прочего, два маршрута: <br />в 0.0.0.0 с маской 128.0.0.0 через 172.16.254.5 и <br />в 128.0.0.0 с маской 128.0.0.0 через 172.16.254.5</p><p>Оба маршрута получают метрику 20 (наименьшую в таблице маршрутизации, меньше метрики локального маршрута 0.0.0.0/0).</p><p>В итоге: все, конечно, живет... Клиенту доступны все подсети, доступные с внутреннего маршрутизатора, к которому подключен прибор...</p><p>Но: это не совсем то, что хотелось бы. Сейчас получается, что весь трафик в интернет с локальной машины заворачивается через VPN канал. Что, прямо скажем, совсем никуда не годится.</p><p>Что хотелось бы: чтобы при подключении клиент получал от сервера ряд необходимых маршрутов - и все. Никакого маршрута в 0.0.0.0</p><p>Это возможно?</p>]]></content>
			<author>
				<name><![CDATA[flashwolf]]></name>
				<uri>https://forum.rutoken.ru/user/10717/</uri>
			</author>
			<updated>2017-06-29T12:36:40Z</updated>
			<id>https://forum.rutoken.ru/post/10965/#p10965</id>
		</entry>
</feed>
