VyOS load-balancing + VPN. Обходим блокировку ресурсов на уровне маршрутизатора

Имеем: VyOS с балансировкой трафика через несколько провайдеров, OpenVPN за пределами РФ

Необходимо: Траффик до заблокированных сетей должен проходить через vpn

Вся хитрость в том, что нужно добавить интерфейс vpn подключения в балансинг и разрулить уже на уровне правил балансировки.

Пример настройки OpenVPN клиента

Заносим интерфейс в балансировку

Здесь важно значение nexthop, зафиксируйте за вашим ботом фиксированный ip адрес на openvpn сервере, что бы ip шлюза не менялся

Правило балансировки для заблокированного хоста\подсети. Пускаем этот траффик с клиентов только через vpn

Ну и правило маршрутизации для хоста\подсети. Указываем, что данный трафик надо пускать через vpn

Для каждой подсети и хоста вам нужно будет создавать правило load-balacing и добавлять маршрут.

Актуальный список подсетей можно взять здесь https://github.com/zapret-info/z-i

Закладка Постоянная ссылка.

Отправить ответ

avatar
  Subscribe  
Notify of