Lassen Sie zu, dass nur Datenverkehr zu bestimmten IP-Bereichen über VPN geleitet wird

0

Ich verwende OpenVPN unter Windows. Ich habe die Anweisung von dieser Frage OpenVPN befolgt : Nur eine bestimmte IP-Adresse über VPN weiterleiten? um Datenverkehr über das VPN an eine einzelne IP-Adresse oder an ein gesamtes Subnetz weiterleiten zu können.

route-nopull 
route 192.168.0.0 255.255.255.0

Ist es mir jedoch möglich, Datenverkehr an einen Bereich von IP-Adressen weiterzuleiten, z. B. nur Datenverkehr, der nur für IP 192.168.0.200zu IP bestimmt ist 192.168.0.255?

Teiv
quelle

Antworten:

2

Eine Route funktioniert nur mit Netzwerk / Netzmaske. Ein Bereich kann durch eine Vereinigung / Summe von Netzwerken / Netzmasken ausgedrückt werden. Damit:

192.168.0.200:192.168.0.255

entspricht der Vereinigung / Summe von:

192.168.0.200/255.255.255.248
192.168.0.208/255.255.255.240
192.168.0.224/255.255.255.224

Ihre neue Konfiguration sollte folgendermaßen aussehen:

route-nopull
route 192.168.0.200 255.255.255.248
route 192.168.0.208 255.255.255.240
route 192.168.0.224 255.255.255.224

Das (* nix) -Tool zur einfachen Berechnung dieser Bereiche war netmask .

AB
quelle