我已经使用 OpenVPN 建立了 VPN。Ubuntu 14.04
现在,我想根据目标 IP 范围(即 192.168.2.1 - 192.168.2.255)通过 VPN 转发仅特定流量。
我应该使用 iptables 吗?
答案1
不,
您应仅通过 VPN 通告到该 IP 范围的路由。这是 VPN 服务器设置的一部分,您应该在设置 VPN 时涵盖它。
[https://community.openvpn.net/openvpn/wiki/RoutedLans]展示如何在 VPN 后面添加一些局域网的路由。
就像这样:
route 192.168.2.0 255.255.255.0
还要确保你不有
redirect-gateway
因为这会导致所有流量尝试通过您的 VPN 进行路由。