Я работаю с 16 подсетями. 10.0.x.0/24, где x = 10, 20, 30, 40, 50 и так далее. Адрес интерфейса для каждой VLAN/подсети — 10.x.x.254. Это основной шлюз для каждого устройства в каждой VLAN.
Я хочу, чтобы один VLAN маршрутизировался только через Nord VPN… по причинам. Другие VLAN не нужно маршрутизировать через Nord.
У меня подключен Nord VPN, с назначенным интерфейсом:
Я пытаюсь настроить что-то похожее, но проброс портов через туннель на сервис в моей LAN. Не могу это сделать, пока не установлю статический маршрут для исходного IP запроса (что, очевидно, не подходит для получения сервиса из Интернета).
Если найду ссылки, поделюсь, как избежать утечек DNS, и как поставить “выключатель смерти”, чтобы, если туннель упадет, ваш VPN VLAN не переключился на основной шлюз интернета.
Также, настроили ли вы ваши VPN-клиенты на использование DNS серверов NordVPN через туннель?