Köra all trafik utom lokalt nätverk över vpn
Postat: 24 jun 2012, 16:56
Hej, jag sliter mitt hår gällande att sätta upp mitt nätverk.
Vad jag har:
En server som kör 12.04, kopplat till en router. Routern kopplat till ett adsl-modem.
Servern har 192.168.1.2 som lokal ip på eth0. Resten av nätverket är på samma: 192.168.1.xx.
I servern har jag även konfigurerat en vpn-klient som kan ringa upp och få en ip tilldelad. Den heter då ppp0.
Vad jag vill:
Jag har inga problem med att köra följande manuellt:
Kunna logga in över ssh eller vnc på min server, den kör headless och köra igång vpn-anslutningen och en brandvägg. All internettrafik ska då gå över ppp0. Om vpn-anslutningen kopplar ner så ska ingen internettrafik tillåtas. Endast trafik från 192.168.1.xx ska då tillåtas. Så att jag kan logga in, stänga av brandväggen, ringa upp ppp0 och starta brandväggen igen.
Är detta något som kan göras relativt enkelt?
Tack tack på förhand för den hjälpen som kan erbjudas gällande detta.
Vad jag har:
En server som kör 12.04, kopplat till en router. Routern kopplat till ett adsl-modem.
Servern har 192.168.1.2 som lokal ip på eth0. Resten av nätverket är på samma: 192.168.1.xx.
I servern har jag även konfigurerat en vpn-klient som kan ringa upp och få en ip tilldelad. Den heter då ppp0.
Vad jag vill:
Jag har inga problem med att köra följande manuellt:
Kunna logga in över ssh eller vnc på min server, den kör headless och köra igång vpn-anslutningen och en brandvägg. All internettrafik ska då gå över ppp0. Om vpn-anslutningen kopplar ner så ska ingen internettrafik tillåtas. Endast trafik från 192.168.1.xx ska då tillåtas. Så att jag kan logga in, stänga av brandväggen, ringa upp ppp0 och starta brandväggen igen.
Är detta något som kan göras relativt enkelt?
Tack tack på förhand för den hjälpen som kan erbjudas gällande detta.