Forum général.général Filtrer le trafic à travers OpenVPN

Posté par  . Licence CC By‑SA.
Étiquettes :
0
6
mai
2016

Bonjour,

Je me suis installé un VPN (openvpn) sur mon serveur perso, et j'ai fait en sorte que tout le trafic sortant passe par le tunnel. Tout marche bien, et peut-être même trop bien : j'aimerais que le trafic vers certaines destinations (mettons linuxfr.org) ne soit pas redirigé à l'intérieur du VPN, mais sorte directement.

Est-il donc possible de rajouter des exceptions à ce qui rentre dans OpenVPN et faire en sorte qu'une partie du trafic ressorte directement ?

Merci d'avance.

  • # Route par défaut

    Posté par  . Évalué à 6. Dernière modification le 09 mai 2016 à 10:43.

    Si tout passe par ton VPN, c'est qu'il est vu comme la route par défaut pour toutes les destinations.

    Pour que certaines destinations passent par un autre chemin, il te faut les indiquer dans la table de routage du noyau :

    ip route add 1.2.3.4 via 192.168.x.y

    1.2.3.4 = destination
    192.168.x.y = ton routeur par défaut (en général ta box ADSL)

    Tu fais une ligne comme cet exemple pour chaque destination, lors de chaque boot.

    Pour effacer une destination :

    ip route del 1.2.3.4

  • # routes

    Posté par  . Évalué à 3.

    Y'a un truc qui ne passe pas par le VPN, c'est les paquets à destinations du VPN lui-même.

    Si les connections que tu veux exclures du VPN sont à destination d'IPs précises, déjà tapes ip route show et inspire-toi.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.