LAN内の特定のユーザーのパケットにタグを付ける

LAN内の特定のユーザーのパケットにタグを付ける

DebianベースのVPNルーター設定があります。一部のウェブサイトはVPNが好きではないため、時にはVPNをバイパスする必要があるかもしれません。ルーターの特定のユーザーにポリシーベースのルーティングテーブルを設定しましたが、うまく機能します。 VPNをブラウズしてバイパスするには、Remminaを使用してLAN上のユーザーコンピュータからルータコンピュータにRDPを起動し、RDPセッション内でブラウザを使用します。大丈夫です。しかし、少し面倒です。 VPNをまったく使用しなくてもそうです。

私はRemminaを介してRDPを介してルーターに接続するのではなく、LAN上のユーザーのコンピュータの1つを使用できる他のソリューションを探していました。 「-mowner --uid-owner」と一緒にiptablesルールを使用してパケットを表示できると思いました。これを試しましたが、うまくいきませんでした。 LANトラフィックにタグが付けられていないようです。


私の質問は:LANを通過するパケットにUIDが接続されていますか?それとも、「ローカル」コンピュータからのトラフィックにのみ適用されますか?


答えが「いいえ」の場合、つまりLANのトラフィックにUIDが接続されていない場合、LANのユーザーがVPNをバイパスできるようにする他のソリューションはありますか?

現在のソリューションはうまく機能しますが、ルーティングテーブルとポリシーベースのルーティングの機能には本当に興味があります。これは今この瞬間私に学習の練習であり、ずっと考えさせます。


笑!このサイトが大好き!この質問を投稿しようとしましたが、投稿できませんでした。おそらく私のVPNトラフィックは「スパムのように見える」からです。今、Remminaを使ってVPNを「バイパス」して、もう一度やりましょう。

関連情報