Jump to content

Recommended Posts

Posted

Имеется роутер SNR-CPE MD2 c прошивкой EasyWRT.

На роутере в разделе WAN настроено vpn-подключение на внешний сервер, работает. Выход в интернет через vpn не используется (снята галочка "Использовать удаленный шлюз").

В настройках роутер включена отдельная гостевая беспроводная сеть AP1. Также используется основноая беспроводная сеть c названием SNR.

Можно ли как-то сделать так, чтобы клиенты гостевой сети AP1 выходили в Интернет через vpn, а клиенты основой сети SNR выходили в интернет без vpn?

Если через интерфейс такое настроить не получиться, может можно это сделать на роутере по ssh через маршрутизацию/iptables?

  • 3 months later...
Posted

Отлично!

Обновил прошивку, настройки маршрутизации появились.

Только у меня роутер модели SNR-CPE MD2, у него похоже нет подддержки Wireguard на этой прошивке. В  инструкции по ссылке используется именно Wireguard.

Но есть настроенный VPN (L2TP) в разделе WAN. В этом случае получится реализовать гостевую сеть с выходом в Интернет через VPN?

 

По инструкции тоже есть пара вопросов.

Создается таблица маршрутизации для vpn-инетерфейса, но туда не заносятся маршруты. Они там сами как-то должны появиться, или это особенность настройки через Wireguard?

Для чего интерфейсу guest1 присваивают 2 таблицы маршрутизации? Одной, которая связана с vpn-интерфейсом будет недостаточно?

Posted

Здравствуйте! Приношу извинения, проверили, функционал PBR не должен был выйти в ПО для данной модели и будет убран в релизе 3.5.0.

Да, в схеме с l2tp от отдельного vpn-провайдера работать будет, нужно так же создать таблицу маршрутизации и подвязать ее к интерфейсам l2tp и guest, и создать правило маршрутизации с маркировкой в таблицу. Интерфейсу Guest нужно присваивать 2 таблицы, main и созданную вами, а интерфейсу l2tp только одну.

Если требуется добавить маршруты, вы можете сделать это на странице "Сеть" -> "Статические маршруты", с указанием созданной вами таблицы маршрутизации.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.