fun105 Posted October 22, 2025 Posted October 22, 2025 Имеется роутер SNR-CPE MD2 c прошивкой EasyWRT. На роутере в разделе WAN настроено vpn-подключение на внешний сервер, работает. Выход в интернет через vpn не используется (снята галочка "Использовать удаленный шлюз"). В настройках роутер включена отдельная гостевая беспроводная сеть AP1. Также используется основноая беспроводная сеть c названием SNR. Можно ли как-то сделать так, чтобы клиенты гостевой сети AP1 выходили в Интернет через vpn, а клиенты основой сети SNR выходили в интернет без vpn? Если через интерфейс такое настроить не получиться, может можно это сделать на роутере по ssh через маршрутизацию/iptables? Вставить ник Quote
iaotti Posted January 29 Posted January 29 Здравствуйте. Можно реализовать в WEB-интерфейсе с помощью политик маршрутизации. Начиная с версии 3.4.1 добавили поддержку Policy-based routing'а, подробно описали в инструкции: https://nag.wiki/pages/viewpage.action?pageId=109710916 Вставить ник Quote
fun105 Posted January 30 Author Posted January 30 Отлично! Обновил прошивку, настройки маршрутизации появились. Только у меня роутер модели SNR-CPE MD2, у него похоже нет подддержки Wireguard на этой прошивке. В инструкции по ссылке используется именно Wireguard. Но есть настроенный VPN (L2TP) в разделе WAN. В этом случае получится реализовать гостевую сеть с выходом в Интернет через VPN? По инструкции тоже есть пара вопросов. Создается таблица маршрутизации для vpn-инетерфейса, но туда не заносятся маршруты. Они там сами как-то должны появиться, или это особенность настройки через Wireguard? Для чего интерфейсу guest1 присваивают 2 таблицы маршрутизации? Одной, которая связана с vpn-интерфейсом будет недостаточно? Вставить ник Quote
iaotti Posted February 5 Posted February 5 Здравствуйте! Приношу извинения, проверили, функционал PBR не должен был выйти в ПО для данной модели и будет убран в релизе 3.5.0. Да, в схеме с l2tp от отдельного vpn-провайдера работать будет, нужно так же создать таблицу маршрутизации и подвязать ее к интерфейсам l2tp и guest, и создать правило маршрутизации с маркировкой в таблицу. Интерфейсу Guest нужно присваивать 2 таблицы, main и созданную вами, а интерфейсу l2tp только одну. Если требуется добавить маршруты, вы можете сделать это на странице "Сеть" -> "Статические маршруты", с указанием созданной вами таблицы маршрутизации. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.