Sida 1 av 1

Två nätverksinterface, en för vpn och en direkt.

Postat: 12 aug 2010, 23:31
av Melpomene
Hejsan,

min tanke är att jag vill slussa delar av min uppkoppling genom en anonymiserande VPN och andra delar vill jag ha direkt ut på nätet. Dvs att det skall fungera som en proxy så jag kan ställa in enskilda program, säg min mailklient, så den hämtar mailen genom proxyn/vpn;en men samtidigt vill jag kunna strömma Youtube-klipp och min webläsartrafik okrypterad ( för att slippa hastighetsförlusten som VPNn innebär).

Detta är lätt att göra med en proxy ( bara att ställa in i de flesta programmens inställningar ) men då jag inte hittar några som säljer anonymiserande proxylösningar i sverige utan endast VPN-motsvarigheten tvingas jag försöka lösa det genom att dela upp de olika programmens anslutningar på VPNen och min vanliga lina direkt till min ISP.

Jag har frågat runt efter en möjlighet att lösa det på men har inte fått några svar, är det någon här som har förslag på hur man skulle kunna sätta upp detta?

Annars tänkte jag försöka att ha två nätverksinterface var av ett kopplar upp mot vpn och det andra gör ej det. Någon som vet hur man gör detta eller kan hänvisa mig vart jag bör leta? Är det möjligt att installera och köra två Network-Managers för att administrera de två ?

Re: Två nätverksinterface, en för vpn och en direkt.

Postat: 12 aug 2010, 23:45
av uppsalanet
Kan du inte installera en proxy och sätta reglerna där?
Med webmin så får du en mycket bra gui till squid och vpn.

//FL

Re: Två nätverksinterface, en för vpn och en direkt.

Postat: 13 aug 2010, 07:49
av johanre
Melpomene; gör du inte ett obekräftat antagande i att VPN förbindelsen kommer orsaka stora hastighetsförluster? Jag skulle råda att först testa med att köra allt genom VPN:et och göra en bedömning av huruvida hastigheten är acceptabel. Är hastigheten inte acceptabel så skulle jag senare titta på squid som uppsalanet rekommenderar.

Re: Två nätverksinterface, en för vpn och en direkt.

Postat: 13 aug 2010, 09:41
av Melpomene
Jag har tidigare testat att använda en VPN ( https://www.anonine.com/ ) och iaf på min 100/100 lina märker jag en kraftig hastighets förlust. tyvärr.

Skall titta på Squid :) Tack för hjälpen.

Re: Två nätverksinterface, en för vpn och en direkt.

Postat: 15 aug 2010, 13:20
av Melpomene
Installerat Squid nu, samt webadmin för att administerara det. Men jag tycks inte finna något sätt att få Squid att koppla upp mot en VPN. Har Squid stöd för detta ?

Re: Två nätverksinterface, en för vpn och en direkt.

Postat: 15 aug 2010, 13:44
av micke_nordin
Det här får du nog fixa med routing, antingen med kommandot ip route eller bara route. När du kopplar upp ett pptpvpn (som jag gissar att det handlar om) får du ett virtuellt interface som heter ppp0, så du använder redan ett annat interface än ditt vanliga.

Re: Två nätverksinterface, en för vpn och en direkt.

Postat: 15 aug 2010, 16:06
av uppsalanet
I webmin, om jag inte minns fel så kan du konfigurera detta i network interfaces.

//Fredrik

Re: Två nätverksinterface, en för vpn och en direkt.

Postat: 15 aug 2010, 20:08
av Melpomene
Har fått igång webadmin samt Squid. Finner dock ej hur jag kan ange att squidproxyn skall använda vpn network interafacet när den ansluter till internet. ( Har lyckats ansluta via webadmin till VPN:n och på så sätt skapat ett nytt networkinteraface )

Re: Två nätverksinterface, en för vpn och en direkt.

Postat: 31 maj 2011, 20:32
av nialc
uppsalanet skrev:I webmin, om jag inte minns fel så kan du konfigurera detta i network interfaces.

//Fredrik
Bumpar den här tråden lite sent om sider...
Jag har ett liknande behov, fast mitt problem är lite annorlunda.


Jag har installerat OpenVPN med Anonine och fått det att fungera felfritt, bortsett då från några komplikationer som jag inte alls hade räknat med.

Dvs att alla mina tjänster på den burken, som jag vill kunna komma åt "utifrån", också hamnade bakom den erhållna ip'n från anonine. Jag trodde att mina gamla portkopplingar och regler i routern skulle fungera som vanligt och att jag bara behövde ansluta mot min original-ip för att komma åt den.

Vilket inte alls stämde i praktiken, eftersom openvpn verkar ta över nätverksanslutningarna helt och hållet så kan visst inte routern vidarebefordra förfrågningar till burken.

Det betyder alltså att jag måste veta exakt vilken ip anonine tilldelat mig för att kunna komma åt den utifrån (vilket ställer till det när jag är ute på vift)


Nu behöver jag alltså också hitta en lösning som gör det möjligt för mig att låta anonine göra linuxdatorns surfande privat, men samtidigt låta mig komma åt den via min mbp när jag är ute på vift...

Såg att det skrevs om att konfigurera network interfaces i webmin och tänkte om det därifrån går att styra upp vilken trafik som går vad, precis som melpomene var ute efter..


--Andreas