1 (edytowany przez mnbcv 2016-10-31 13:50:31)

Temat: OpenWrt CC - Skrypty uruchamiane przy start/stop OpenVpn

Chciałbym dodać 2 skrypty dodające mi inny defaultroute i dns dla jednego hosta w sieci lan po starcie openvpn oraz usuwały ten defaultroute i dns przy zatrzymaniu openvpn...
Nie wiem w którym miejscu dopisać ewentualne skrypty tak by wykonywały się przy starcie i zatrzymaniu OpenVpn.

Może ktoś pokieruje?

2

Odp: OpenWrt CC - Skrypty uruchamiane przy start/stop OpenVpn

W /etc/init.d/openvpn jak już.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez mnbcv 2016-10-31 15:30:36)

Odp: OpenWrt CC - Skrypty uruchamiane przy start/stop OpenVpn

Poczytałem jeszcze forum / manual do openvpn i znalazłem informację o tym by dodać w /etc/config/openvpn w moim configu:   

    option route_nopull '1'
        option script_security '2'
        option up '/etc/openvpn/vpnrouteup.sh'
        option down '/etc/openvpn/vpnroutedown.sh'

zawartość pliku vpnrouteup.sh:

#!/bin/sh
logger "Start vpnrouteup"
# Set route for table 100
ip route add default dev tun0 table 100
# Set rule for table 100
ip rule add fwmark 1 table 100
ip route flush cache
# By default all traffic bypasses the VPN
iptables -t mangle -A PREROUTING -i br-lan -s 192.168.3.250/32 -j MARK --set-mark 1
logger "Koniec vpnrouteup"

i vpnroutedown.sh:

#!/bin/sh

logger "Start vpnroutedown"
# show the record --> ip route show table 100
ip route flush table 100
# show the record --> ip rule show
ip rule del fwmark 1 table 100
# show the record --> iptables -t mangle -L PREROUTING
iptables -t mangle -D PREROUTING -i br-lan -s 192.168.3.250/32 -j MARK --set-mark 1
logger "Koniec vpnroutedown"

Miało w teorii kierować komputer o ip 192.168.3.250 przez tun0 - ale zdaje się że tak się nie dzieje.
Mało znam się na iptables, czy powyższe w ogóle miało prawo zadziałać?

4

Odp: OpenWrt CC - Skrypty uruchamiane przy start/stop OpenVpn

Masz w ogóle tablice o numerze 100? Zobacz http://eko.one.pl/?p=openwrt-routing

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: OpenWrt CC - Skrypty uruchamiane przy start/stop OpenVpn

Cezary napisał/a:

Masz w ogóle tablice o numerze 100?

Oczywiście nie miałem. Dziękuję właśnie o to chodziło