Как ограничить время доступа/активации службы/сокета с помощью systemd?

Если ваш игровой сервер работает под управлением Linux, то да.

Вам нужно избавиться от правила SNAT, к сожалению, когда вы это сделаете, вы создадите еще одну проблему, больше нет ничего, что могло бы заставить трафик, пришедший из VPN, вернуться через VPN.

Чтобы исправить это, вы можете использовать политику маршрутизации на игровом сервере. Я полагаю, что вы настроили бы это примерно следующим образом (, но это по памяти, а не проверенный пример)

Сначала создадим именованную таблицу маршрутизации, добавив запись «100 openvpn» в таблицы /etc/iproute2/rt _

Затем мы можем добавить правило для отправки всего трафика с IP-адреса VPN игрового сервера в нашу новую таблицу маршрутизации.

ip rule add from 10.8.0.2 table openvpn

И добавьте маршрут в новую таблицу маршрутизации, чтобы отправлять все обратно на сервер openvpn.

ip route add default dev tun0 table openvpn

(при условии, что ваш туннель openvpn — tun0)

См.https://lartc.org/howto/lartc.rpdb.multiple-links.htmlдля более подробного объяснения.

0
14.05.2021, 18:54
0 ответов

Теги

Похожие вопросы