Temat: ruch z jednego urządzenia przez tunel
Dostałem ostatnio w prezencie Kindle Fire. Żeby w pełni go wykorzystać muszę "znajdować" się w USA. Udało mi się już uruchomić połączenie pptp z zdalnym serwerem. Mam interfejs pptp-vpn a tak wygląda tablica routingu
184.171.165.2 static-ip-77-89 255.255.255.255 UGH 0 0 0 eth1
10.200.20.1 * 255.255.255.255 UH 0 0 0 pptp-vpn
192.168.1.0 * 255.255.255.0 U 0 0 0 br-lan
77.89.72.0 * 255.255.254.0 U 0 0 0 eth1
default 10.200.20.1 0.0.0.0 UG 0 0 0 pptp-vpnpptp-vpn Link encap:Point-to-Point Protocol
inet addr:10.200.21.83 P-t-P:10.200.20.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1410 Metric:1
RX packets:487011 errors:0 dropped:0 overruns:0 frame:0
TX packets:272366 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:669750186 (638.7 MiB) TX bytes:16367849 (15.6 MiB)Na razie działa to tak, że cały ruch jest kierowany przez pptp-vpn. Ja chciałbym, żeby tylko dla jednego adresu(192.168.1.100) w sieci lokalnej ruch szedł przez tunel a reszta "pozostała w Polsce". Nie bardzo wiem, od której strony to ugryźć. W route chyba podaje się tylko docelową sieć a nie źródłowy adres? Może to się ustawia na firewallu?
Teraz odpowiedni routing ustawia chyba skrypt ifup vpn w zależności od konfiguracji "Use default gateway" .