Size: a a a

2020 May 18

I

I-One in ntwrk
Имеется l2tp vpn, в систему "заводится" через  network manager, при включении начинает через впн ходить вся система - как включать впн только для конкретного приложения\ий? ОСь арч, ядро свежее, стоит aur/networkmanager-l2tp
источник

I

I-One in ntwrk
кроме костылей на скриптах и отдельном юзере есть варианты какие?
источник

ST

Serge Tkatchouk in ntwrk
I-One
Имеется l2tp vpn, в систему "заводится" через  network manager, при включении начинает через впн ходить вся система - как включать впн только для конкретного приложения\ий? ОСь арч, ядро свежее, стоит aur/networkmanager-l2tp
В настройках VPN-подключения в NM включи галочку "использовать только для ресурсов этой сети" или как-то так
источник

I

I-One in ntwrk
Serge Tkatchouk
В настройках VPN-подключения в NM включи галочку "использовать только для ресурсов этой сети" или как-то так
и все равно вся ось через впн ходит
источник

ST

Serge Tkatchouk in ntwrk
Значить сервер даёт тебе дефолтный маршрут
источник

ST

Serge Tkatchouk in ntwrk
Тут только руками задать нужные сети в том же разделе тогда
источник

I

I-One in ntwrk
Serge Tkatchouk
Тут только руками задать нужные сети в том же разделе тогда
а сети при чем? мне нужно чтобы только пара приложений через впн ходило, а остальная ось через обычный инет
источник

V

Viacheslav in ntwrk
приложения это L7, а iptables это L3
источник

ST

Serge Tkatchouk in ntwrk
I-One
а сети при чем? мне нужно чтобы только пара приложений через впн ходило, а остальная ось через обычный инет
Из начального вопроса понял так, что тебе надо выделить назначения, а не источники
источник

V

Viacheslav in ntwrk
можно попробовать поднять проксик какой-нибудь
источник

V

Viacheslav in ntwrk
или раутить по портам
источник

ST

Serge Tkatchouk in ntwrk
А с приложениями — либо прокси, либо в Iptables по интерфейсу или UID процессов матчить
источник

I

I-One in ntwrk
Serge Tkatchouk
Из начального вопроса понял так, что тебе надо выделить назначения, а не источники
"как включать впн только для конкретного приложения\ий? "
источник

ST

Serge Tkatchouk in ntwrk
Как вариант — отдельный netns с маршрутом в VPN, в нём запускай нужные приложения
источник

I

I-One in ntwrk
Viacheslav
можно попробовать поднять проксик какой-нибудь
не вариант - впн выдан третьей стороной, естественно ни сокс ни обычный прокси не выгавкать
источник

ST

Serge Tkatchouk in ntwrk
I-One
не вариант - впн выдан третьей стороной, естественно ни сокс ни обычный прокси не выгавкать
Дык подними его у себя
источник

I

I-One in ntwrk
Serge Tkatchouk
Как вариант — отдельный netns с маршрутом в VPN, в нём запускай нужные приложения
вот на хабре видел статью, правда она под опенвпн, думаю как под л2тп переделать скрипт
источник

V

Viacheslav in ntwrk
так проксик у себя локально
источник

ST

Serge Tkatchouk in ntwrk
I-One
вот на хабре видел статью, правда она под опенвпн, думаю как под л2тп переделать скрипт
А разницы? Имя интерфейса поменять и всё
источник

I

I-One in ntwrk
Serge Tkatchouk
Дык подними его у себя
а с этого места подробнее раз, и как в итоге остальное перествнет через впн ходить от этого?
источник