Туннелирование трафика (VPN, SSH-туннель и т.д.)

phprus

Moderator
Команда форума
Есть рабочая сеть вида x.y.z.0/24, которая публично доступна в интернете.
Есть я ноутбуком, который может равновероятно возникнуть с пула IP-адресов какого-либо провайдера города/края/итд.

Из-за того, что на одном из рабочих серверов достаточно хитрозакрученная (изменять нельзя) таблица роутинга подключиться к нему из произвольной внешней подсети на прямую не получается, так как обратные пакеты уходят не туда и не попадают в большой интернет.

Те мне нужно сделать вид, что мой ноутбук как-бы имеет IP адрес из подсети x.y.z.0/24 и находится в ней, как прямо-подключенный узел, хотя физически имеет другой IP и подключен к стороннему провайдеру с заранее не известным IP. Такая подмена нужна только для передачи трафика в подсеть x.y.z.0/24.

Подскажите пожалуйста, как будет проще реализовать такую схему, через VPN, SSH-туннели или еще как-нибудь и что можно почитать на эту тему, а то я что-то туплю вечером и ничего реализуемого придумать не получается..

Мой ноутбук работает под Linux и в подсети x.y.z.0/24 есть Linux-сервера, которые можно задействовать для транзита трафика.
 

phprus

Moderator
Команда форума
akd
А я через VPN смогу пропускать не весь трафик ноутбука, а только то, что направляется в подсеть x.y.z.0/24?
 

akd

dive now, work later
Команда форума
сможешь конечно.
суть впн - у тебя в системе еще один виртуальный сетевой интерфейс, далее твоя конфигурация ограничена только полетом фантазии и ifconfig, route и им подобными утилитами. :)
 

grigori

( ͡° ͜ʖ ͡°)
Команда форума
phprus если запрос идет на ip, который входит в подсеть какого-то интерфейса, он пускается по этому интерфейсу
еще можно написать роутинг - указать шлюзы для конкретных подсетей,
и есть default gateway - адрес, на который отправляются все запросы, роутинг для которых не прописан

не меняй default gateway - и по vpn будут идти только запросы на x.y.z.0/24
 

phprus

Moderator
Команда форума
akd, grigori
Спасибо за помощь! Как-то сильно я стормозил в час ночи, когда создавал эту тему :)

grigori
Думаю с роутингом по интерфейсам/подсетям я уже разберусь, тем более, что моя работа частично с сетями связана :)
 
Сверху