APV85
-
Постов
2 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Сообщения, опубликованные APV85
-
-
Добрый день!
Прошу помочь с решение задачи.
Дано: Мобильные устройства подключены к домашней сети по протоколу VPN IKEv2. Каждый под своим логином,паролем и постоянным ip вида 172.20.8.XX. Доступ к локальным ресурсам работает быстро и стабильно. Устройства из локальной сети добавленные в политику XKeen получают доступ к нужным ресурсам.
Требуется: На мобильные устройства подключенные через IKEv2 раздавать интернет через Xkeen.
Основная проблема с которой столкнулся: keenetic не показывает в списке клиентов клиенты подключенные через VPN. Команда ifconfig и ее аналоги, а так же анализ файла startup-config не позволили узнать номер интерфейса IKEv2 и соответственно применить команду ip hotspot policy xxx PolicyXxx.
Как можно реализовать мою задачу?

Xkeen
в Каталог готовых решений Opkg
Опубликовано
У себя сделал следующим образом:
1. Создал две политики XKeen и NO_NFQWS (многопутевая передача выключена для этих политик);
2. В файле nfqws.conf в блоке "# Keenetic policy name" заменил название политики на POLICY_NAME="NO_NFQWS" и режим работы на POLICY_EXCLUDE=1;
3. В user.list добавил YouTube и все остальное, что я хочу чтобы работало через NFQWS. Соответственно NFQWS должен обрабатывать только домены из пользовательского списка NFQWS_EXTRA_ARGS="$MODE_LIST";
4. В Xkeen настроил выборочный роутинг - определенные домены через прокси, остальное напрямую (YouTube и все остально, что есть в NFQWS не должно проксироваться);
Принцип работы следующий:
Устройства добавленные в политику XKeen одновременно используют и прокси и NFQWS, при этом конфликтов нет (тут у меня телефоны, планшеты, ПК).
Устройства добавленные в политику NO_NFQWS не используют ни прокси ни NFQWS (тут у меня яндекс станции, устройства умного дома и т.п).
Устройства с политикой по умолчанию используют NFQWS но не используют XKeen (тут у меня телевизоры, т.к. для них мне нужен только YouTube).
Не уверен, что это оптимальная конфигурация, но уже более полугода все работает стабильно без зависаний и других проблем.
P.S. можно поступить и подругому, создать несколько Wi-fi сетей и установить для них отдельные политики. Тогда устройства подключенные к Wi-fi с политикой XKeen автоматически будут ее использовать и т.д.