AdvancedTomato 라우터: 개인 정보 보호 VPN을 위한 두 번째 WIFI 추가(VLAN/브리지)

AdvancedTomato 라우터: 개인 정보 보호 VPN을 위한 두 번째 WIFI 추가(VLAN/브리지)

목표는 4개의 Wi-Fi 네트워크(1개는 직접 사용, 1개는 개인 VPN 사용)(2.4GHz 및 5GHz의 경우 x2)를 제공하도록 Tomato 라우터를 구성하는 것입니다.

다음 지침에 따라 라우터를 구성했습니다.

https://superuser.com/a/1199806/161125

https://support.nordvpn.com/Connectivity/Router/1047410472/Tomato-setup-with-NordVPN.htm

새로운 Wi-Fi 네트워크가 표시되고 이에 연결할 수 있습니다. 또한 내 VPN 서버 위치의 국가와 관련하여 내 IP가 변경되었기 때문에 VPN 연결이 작동하는 것 같습니다.

그러나 VPN 라우팅 정책이 무시되는 것 같습니다. 두 WIFI 네트워크는 항상 동일한 공용 IP로 표시됩니다. 라우터 UI에서 OpenVPN 클라이언트를 연결하면 모든 WIFI 네트워크가 VPN IP로 표시됩니다. OpenVPN 클라이언트 연결을 끊으면 모든 WIFI 네트워크가 실제 공용 IP로 표시됩니다.

따라서 라우터는 새로운 WIFI 네트워크에만 OpenVPN을 사용하지 못한 것 같습니다.

내 구성의 일부는 다음과 같습니다.

기본 설정 - 네트워크

DNS 1 103.86.96.100

DNS 2 103.86.99.100

br0 192.168.1.1 255.255.0.0 DHCP 192.168.1.2 - 192.168.1.254(직접용)

br1 10.1.1.1 255.255.255.0 DHCP 10.1.1.2 - 254(VPN용)

고급 설정 - 가상 무선

wl0.1 추가됨

MAC 및 SSID를 제외하고 wl0과 동일한 설정

wl1.1과 동일하며 5GHz의 경우 wl1과 관련됩니다.

VPN - OpenVPN 클라이언트

맞춤 구성:

remote-cert-tls server
remote-random
nobind
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ping-timer-rem
reneg-sec 0
auth sha512
#log /tmp/vpn.log
#Delete `#` in the line below if your router does not have credentials fields
#auth-user-pass /tmp/password.txt
route-nopull

라우팅 정책: 활성화됨 - 원본 IP에서 - 10.1.1.0/24

추가 설정이 필요한 경우 알려주시기 바랍니다.

192.168 이후 라우팅 정책이 무시되는 것 같습니다..주소는 VPN을 통해 터널링됩니다.

현재 VLAN을 구성하지 않았습니다. 방금 새 브리지를 추가하고 두 개의 새로운 가상 무선 네트워크를 추가했습니다. 어쩌면 여기에 뭔가 빠진 것이 있을까요?

누군가가 도울 수 있기를 바랍니다. :-)

답변1

문제를 발견했습니다.

VPN - OpenVPN 클라이언트 - 고급

인터넷 트래픽 리디렉션: 비활성화됨

리디렉션 게이트웨이 무시(route-nopull): 활성화됨

왜 작동하는지 모르겠지만 이제 직접 WIFI SSID가 직접 연결되고 VPN SSID는 VPN 터널을 통과합니다.

이것이 누군가에게 도움이 되기를 바랍니다.

관련 정보