<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен VPN и маршруты]]></title>
		<link>https://forum.rutoken.ru/topic/2655/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2655" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен VPN и маршруты».]]></description>
		<lastBuildDate>Fri, 30 Jun 2017 13:55:56 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен VPN и маршруты]]></title>
			<link>https://forum.rutoken.ru/post/10969/#p10969</link>
			<description><![CDATA[<p>Здравствуйте, flashwolf.</p><p>По умолчанию весь траффик с клиентов идет через VPN тоннель. Для того, чтобы через VPN тоннель шел только определенный траффик, необходимо:<br />1) подключиться к серверу Рутокен VPN, используя SSH, логин ubuntu, и пароль от учетной записи администратора Рутокен VPN<br />2) открыть для редактирования файл /etc/openvpn/openvpn.conf<br />3) закомментировать строку, отвечающую за перенаправление всего траффика через VPN тоннель:<br />&nbsp; &nbsp;#push &quot;redirect-gateway def1&quot;<br />4) добавить маршрут для локальной сети сервера, например:<br />&nbsp; &nbsp;push &quot;route 192.168.33.0 255.255.255.0&quot;<br />5) при необходимости добавить другие маршруты <br />6) перезапустить сервис для применения новых настроек:<br />&nbsp; &nbsp;sudo service openvpn restart</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Fri, 30 Jun 2017 13:55:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10969/#p10969</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен VPN и маршруты]]></title>
			<link>https://forum.rutoken.ru/post/10965/#p10965</link>
			<description><![CDATA[<p>Добрый день!</p><p>Устанавливаю Рутокен VPN. При настройке выбрал подсеть для клиентов 172.16.254.0<br />Все настроилось, все установилось, все подключается.</p><p>При подключении, клиент получает адрес 172.16.254.6 маска 255.255.255.252 шлюз 172.16.254.5<br />и, помимо прочего, два маршрута: <br />в 0.0.0.0 с маской 128.0.0.0 через 172.16.254.5 и <br />в 128.0.0.0 с маской 128.0.0.0 через 172.16.254.5</p><p>Оба маршрута получают метрику 20 (наименьшую в таблице маршрутизации, меньше метрики локального маршрута 0.0.0.0/0).</p><p>В итоге: все, конечно, живет... Клиенту доступны все подсети, доступные с внутреннего маршрутизатора, к которому подключен прибор...</p><p>Но: это не совсем то, что хотелось бы. Сейчас получается, что весь трафик в интернет с локальной машины заворачивается через VPN канал. Что, прямо скажем, совсем никуда не годится.</p><p>Что хотелось бы: чтобы при подключении клиент получал от сервера ряд необходимых маршрутов - и все. Никакого маршрута в 0.0.0.0</p><p>Это возможно?</p>]]></description>
			<author><![CDATA[null@example.com (flashwolf)]]></author>
			<pubDate>Thu, 29 Jun 2017 12:36:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10965/#p10965</guid>
		</item>
	</channel>
</rss>
