VPNに接続された仮想マシンのブリッジネットワークインタフェース

VPNに接続された仮想マシンのブリッジネットワークインタフェース

私は現在、ネットワーク上で独自のローカルIPを使用して仮想マシンを実行できるように、ブリッジされたネットワークインターフェイスを持つUbuntuサーバーを実行しています。 ExpressVPNを使用しており、仮想マシンをこのVPNに接続したいのですが、仮想マシンの処理能力が制限され、インターネット速度が最適化されないため、仮想マシン内で実際にExpressVPNアプリやVPN設定を使用しません。

代わりに、UbuntuホストがVM用の仮想ネットワークインターフェイスを持ち、ローカルネットワークにブリッジされ(ローカルIPを提供)、ExpressVPNにも接続したいと思います(ExpressのアプリケーションではなくOVPNまたはL2TPを介して仮定します)。したがって、すべての仮想マシンのインターネットトラフィックはVPNを介してルーティングされ、仮想マシンはそのような処理を実行する必要はありません。

ただし、UbuntuホストはインターネットトラフィックにVPNを使用しないでください。仮想マシンのみを使用してください。可能ですか?誰もが正しい方向に私を指すことができますか?

Windows 10 KVMを使用してUbuntu 20.04、Virt Managerを実行する

*詳細は:

イーサネット接続(eno1)があり、Ubuntuホスト(xxx1)にローカルIPを提供するためにnetplan仮想ブリッジ(br0)を設定し、仮想マシンもローカルIP(xxx2)を介してbr0に接続されています。私はOpenVPNを介してExpressVPNに接続する(独自のソフトウェアをサポートして使用しない)ホストに仮想インターフェイスを作成する必要があると思いますが、それを介してインターネットトラフィックをルーティングしません。次に、すべてのVMインターネットがVPNを介してルーティングされますが、まだローカルネットワークにアクセスできるようにVMをこの仮想インターフェイスに接続します。

ネットワークの計画と構成:

network:                                                                                                                  
ethernets:                                                                                                                
eno1:                                                                                                                     
dhcp4: false                                                                                                            
dhcp6: false                                                                                                        
bridges:                                                                                                                  
br0:                                                                                                                      
interfaces: [ eno1 ]                                                                                                    
addresses: [x.x.x.1/24]                                                                                             
gateway4: x.x.x.0                                                                                                   
mtu: 1500                                                                                                               
nameservers:                                                                                                              
addresses: [8.8.8.8,8.8.4.4]                                                                                          
parameters:                                                                                                               
stp: true                                                                                                               
forward-delay: 4                                                                                                      
dhcp4: no                                                                                                               
dhcp6: no                                                                                                           
version: 2 

関連情報