使用 iptables 有选择地路由传出请求?

使用 iptables 有选择地路由传出请求?

我想设置我的 Dd-WRT 防火墙,以便它使用 VPN 提供商提供的 VPN 服务来访问一堆目的地,并对所有其他请求进行正常路由。

详细地:

  • giganews.com 可以通过 VPN VyprVPN 访问
  • 通过透明防火墙可以访问 amazon、ebay 等普通网站。

我已经运行 nito 并阅读了非常多的教程,但我无法理解不同的实体是什么。

有什么帮助吗?

谢谢

答案1

路由规则比 iptables 更适合将一小组地址路由到特定接口。您需要添加适当的route add -net规范来进行路由。您可以按名称或 IP 地址进行路由,但如果 ipaddress 发生变化,您的路由将不再有效。

如果你想使用 iptables,那么我建议你考虑使用 Shorewall 为你构建 iptables。它们会相当复杂。Shorewall 多 ISP文档应该有助于理解所需的配置。

答案2

请参阅我的问题(以及我自己的后续回答):为新的 VPN 连接设置路由和 iptables,以仅重定向端口 80 和 443

如果您将端口 80 和 443 替换为 119,那么就可以了!

相关内容