Задать вопрос
@ZurgInq

Как настроить эффективный Split Tunneling для Ocserv / Open Connect на Ru адреса?

Настраивал Split Tunneling по инструкции из https://www.linuxbabe.com/linux-server/ocserv-open... Хочу разделять трафик, что бы на российские адреса запросы шло мимо vpn. Взял базу ip cidr для России. Получается файл примерно на 16к строк с директивами no-route. Клиент OpenConnect VPN применяет данные правила около часа (если смотреть по логам). А клиент на android просто проигнорировал все правила no-route.

Можно ли для этого VPN эффективно настроить разделение трафика? Может есть какой то более короткий список адресов mail.ru / госуслуг / сбер / яндекс?
  • Вопрос задан
  • 558 просмотров
Подписаться 1 Средний 1 комментарий
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности
    13 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Инженер по информационной безопасности
    9 месяцев
    Далее
  • Stepik
    Профессия "Инженер технической поддержки" - ваш старт в IT
    4 недели
    Далее
Пригласить эксперта
Ответы на вопрос 1
opium
@opium
Просто люблю качественно работать
16к no-route это перебор, андроид столько маршрутов тупо не тянет. Прогони базу через cidr-merger — он объединит смежные подсети, ужмёт до 3-4к.

Но для мобилки проще использовать per-app vpn в настройках openconnect клиента — просто исключи банковские приложения и госуслуги из туннеля, без возни с IP-списками
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы