VPN,IP Tables, IP route

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
dies
Beiträge: 15
Registriert: 26.02.2014 14:34:10

VPN,IP Tables, IP route

Beitrag von dies » 02.05.2014 22:36:32

HI,
Ich nutze einen VPN anbieter.
Aktuell nutze ich ein bash skript das sämtlichen netzwerkverkehr blockiert solange ich nicht mit dem VPN anbieter verbunden bin.
dazu Habe ich auch routen festgelegt um Onlineshops mit meiner realen IP zu besuchen.
z.b. ip route add "ServerIP" via "Gateway IP" dev eth0
jetzt würde ich das ganze gerne so regeln, das die iptables und routen direkt beim booten geladen werden.
Ich hatte das ganze schon testweise am laufen über das iptables-persistent paket.
Jedoch haben die routen nicht funktioniert.
Ich hatte diese nur in /etc/network/interfaces eingetragen.
Die IP Tables an sich haben funktioniert.
Kann mir vielleicht jemand erklären wo ich was für die routen eintragen muss??

chris2012
Beiträge: 50
Registriert: 26.06.2012 20:27:56
Wohnort: Hessen

Re: VPN,IP Tables, IP route

Beitrag von chris2012 » 03.05.2014 08:56:02

Du könntest das Script aus der /etc/rc.local aufrufen.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: VPN,IP Tables, IP route

Beitrag von rendegast » 03.05.2014 09:42:31

Es bietet sich ein über /etc/network/if*.d/ eingebundenes Skript an,
oder über Mechanismen aus interfaces heraus aufgerufen.

/etc/rc.local funktioniert wohl auch, aufgerufen jedoch nur am Ende eines Multiuser-Runlevel (im default),
was eventuell nicht variabel genug ist zBsp. bei Netzwerkänderungen.
Oder es ist einfach zu spät für vorher startende auf das Netzwerk abzielende Dienste.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

dies
Beiträge: 15
Registriert: 26.02.2014 14:34:10

Re: VPN,IP Tables, IP route

Beitrag von dies » 03.05.2014 13:37:05

Ich würde das ganze schon gerne ohne bash script lösen.
Die IP Tables regeln hatte ich in etc/iptables/rulesv4
Die Routen in etc/network/interfaces
Muss sonst noch irgendwo etwas eingetragen werden?
Da die routen so nicht funktioniert haben.

Antworten