Перейти к содержанию

Вопрос

Опубликовано (изменено)

@Le ecureuilРеализовать такую штуку для маршрутов.

6 часов назад, KorDen сказал:

Банальный "route add 1.2.3.4 reject", ICMP Host unreachable и т.п. Вроде уже где-то предложение проскакивало.

Типичный кейс - смаршрутить 192.168.5.1/24 в туннель, но чтобы при падении туннеля оно не улетало в ISP, а отбивалось, прописать второй строчкой этот же машрут с reject.

 

 

Изменено пользователем keenet07

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)

Уточню: ожидается например ввод в CLI

ip route 192.168.5.0/24 reject
ip route 192.168.5.0/24 IPIP0 auto

Поведение аналогично через старый линуксовый route

route add -net 192.168.5.0/24 dev ipip0
route add -net 192.168.5.0/24 reject

Изменено пользователем KorDen
  • 0
Опубликовано (изменено)

А я ожидаю так же возможности поставить галочку для активации этой функции для любого маршрута в меню Маршрутизация при добавлении нового маршрута и при редактировании старых.

Как ее можно назвать пока не придумал. Возможно "Отклонить при недоступности маршрута" или как то ещё.

Главное чтоб это легко активировалось когда требуется.

Соответственно это должно работать не только для сети но и для узла. 

410600222_.thumb.JPG.e8648a8c533df7ebe8c2dab40817f45e.JPG

Изменено пользователем keenet07
  • 0
Опубликовано (изменено)

Ещё раз поясню, что это в целом должно давать. Предположим я добавил статический маршрут до какого либо сайта через выбранное VPN соединение. Когда это VPN соединение активно, т.е. подключено и работает весь трафик к этому к сайту благополучно идёт через VPN.

Но как только VPN отключается трафик до сайта начинает идти напрямую через ваш основной интерфейс интернета. Так вот эта функция, которая активируется по желанию для любого маршрута, должна дать возможность не выпустить этот трафик на основной интерфейс интернета в случае внезапной или запланированной остановки VPN соединения либо иного интерфейса через который идёт обмен.

Тоже самое и при работы с целыми сетями.

Изменено пользователем keenet07
  • Лайк 1
  • 0
Опубликовано
11 минуту назад, keenet07 сказал:

Так вот эта функция, которая активируется по желанию для любого маршрута, должна дать возможность не выпустить этот трафик на основной интерфейс интернета в случае внезапной или запланированной остановки VPN соединения либо иного интерфейса через который идёт обмен.

Это и есть отдельный reject-маршрут.

  • 0
Опубликовано (изменено)
21 минуту назад, KorDen сказал:

Это и есть отдельный reject-маршрут.

Я знаю. Описал это более простым языком для тех кто не в теме. Сюда заходят и новички, а голоса нам нужны.

Изменено пользователем keenet07
  • 0
Опубликовано (изменено)

Кажись в 3.8 появилось )

Галка в маршрутах

Изменено пользователем r13
  • Спасибо 1
  • 0
Опубликовано (изменено)

Как реализовано? Видно в межсетевом экране или в конфиге правило отбивания трафика (заглушку)?

Изменено пользователем keenet07
  • 0
Опубликовано
1 час назад, valeramalko сказал:
ip route 123.123.123.123 Wireguard1 auto reject !my_route

А вон как сделали. Разбор команды на составляющие уже на более глубинном уровне происходит.

Auto оно уже было, добавилось только reject.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.