当使用一个linux-vyos 路由器有两个 出口时,要使用一个出口来建立vpn,就要使用 linux 里面的 iptables 的策略路由功能。 (相当于全局策略路由--类似于 checkpoint 的全局防火墙)
CT-Internet------201.1.1.2/24--eth0--vyos--eth5- 192.168.1.254/24
CU-Internet------101.100.100.100/24--eth1-----|
===========================================================================================
sudo ip rule add from 201.1.1.2/32 table 198
set ip route table 198 0.0.0.0/0 next-hop 201.1.1.1
=========================================================================================
本文介绍如何在具备两个互联网出口的Linux VyOS路由器中,通过iptables实现策略路由,以指定特定流量通过其中一个出口进行VPN连接。具体步骤包括设置路由表、添加规则等。
1887

被折叠的 条评论
为什么被折叠?



