GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Einrichten eines Proxy-Servers, der eine VPN-Verbindung verwendet

Sechs Jahre später kam ich zu dieser Frage und ließ sie aufgrund der akzeptierten Antwort fast im Stich. Ab heute ist es nicht kompliziert, das Policy-Routing zu verwenden. Alle Details sind auf derselben Website unter https://serverfault.com/a/389004/70774 verfügbar.

In meinem Fall musste ich zuerst sicherstellen, dass das VPN nicht die Standardroute war. Wie Sie dies erreichen, hängt davon ab, welche Art von Verbindungsmanager Sie verwenden.

Der Proxy (tinyproxy) läuft mit einem eigenen Benutzer, also markiere ich alle Pakete, die von diesem Benutzer kommen, mit dem Befehl

iptables -t mangle -A OUTPUT -m owner --uid-owner 125 -j MARK --set-mark 2

wobei 125 ist die UID des Benutzers tinyproxy und 2 ist eine beliebige Zahl, die später abgeglichen werden soll.

Dann weise ich das Routingsystem an, alle mit 2 gekennzeichneten Anfragen anhand einer bestimmten Tabelle weiterzuleiten .

ip rule add fwmark 2 table 3

Wieder die 3 ist nur eine willkürliche Zahl. Bitte achten Sie darauf, einen unbenutzten Tisch auszuwählen (sehen Sie einfach, ob etwas auf dem Tisch liegt, und wählen Sie mit ip route list table 3 ).

Dann fülle ich die Tabelle 3 mit meiner Standardroute:

ip route add default dev ppp0 via proto static scope link metric 1024

Der letzte Schritt bestand darin, eine Maskierungsregel zu erstellen, deren Notwendigkeit ich nicht ganz verstehe:

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Et voilà!


Linux
  1. Einrichten des Nginx Reverse Proxy-Servers unter Debian Linux

  2. So erhöhen Sie das Timeout der SSH-Verbindung

  3. FTP-Server mit vsFTPd auf dem Raspberry Pi einrichten

  4. startx-Fehler beim Einrichten des X-Servers auf Archlinux

  5. Verbinden Sie sich mit dem VPN-Server eines Drittanbieters, verwenden Sie ihn aber nicht als Standardroute?

Einrichten des SoftEther VPN-Servers auf Ubuntu 16.04 Xenial Xerus Linux

Einrichten einer LVM-Partition auf einem Linux-Server

Verbinden mit einem Proxy-Server – Teil 2

Verbinden mit einem Proxy-Server – Teil 1

Fehlerbehebung:Serververbindungsfehler

Wie stellt man über einen Remote-Server über eine SSH-Verbindung eine Verbindung zum Internet her?