Задать вопрос
bioid
@bioid

Ipsec mode config split include и маркировка трафика?

Сайт ту сайт туннель.
На роутере Alice настроена маркировка трафика до некоторого множества подсетей и хостов в диком интернете.
Этот маркированный трафик заворачивается в туннель и на дальнем роутере Bob маскарадится уже в мир.
Тут все гуд.

Настроил ike2 клиента (strong swan) на Андроид до роутера Alice. Туннель работает, маскарадинг на дальнем роутере тоже.
Сплит инклуд - оставил пустым. То есть, сейчас от Андроида весь трафик идет через Alice, ну а Alice уже разруливает трафик: пустить его от себя в мир или через туннель до Боба (если маркированный).
В настройку сплит инклуд внести все маркируемые подсети и хосты - это не реально, так как очень много.
Как еще можно объявить андроиду, что только определенные дестинейшены нужно направлять через туннель, а остальной трафик через свой обычный интерфейс?
  • Вопрос задан
  • 198 просмотров
Подписаться 2 Простой Комментировать
Решения вопроса 1
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
Только через софт для андроид, где можно выбрать приложения которые идут в туннель.

Например SSTP Max, если используется sstp.

Для удобства - клон приложения или отдельный браузер с доступом через туннель.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы