全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 9734|回复: 6
打印 上一主题 下一主题

[疑问] 怎么实现VPN白名单?

[复制链接]
跳转到指定楼层
1#
发表于 2010-11-25 10:52:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我现在有两个自己的vpn服务器,一个pptp,一个openvpn。实际常上的需要vpn的网站就那么几个,每次都拨号很麻烦,网上提供的办法都是黑名单的办法,就是指定哪些ip段不使用vpn,又没有办法指定白名单,就是只有几个ip或者域名使用vpn,其他的使用原来的route。

我知道firefox 或者chrome有插件可以实现,但是仅仅是用SSH才可以,pptp或者openvpn不行。
2#
发表于 2010-11-25 10:54:45 | 只看该作者
貌似可以的
3#
 楼主| 发表于 2010-11-25 11:20:32 | 只看该作者
原帖由 cnweb 于 2010-11-25 10:54 发表
貌似可以的

是在客户端还是服务器端?应该是在客户端吧,具体怎么弄?
4#
发表于 2010-11-25 11:36:05 | 只看该作者
openvpn 可以
将 push "redirect-gateway def1 bypass-dhcp" 注释掉
添加你需要的路由,如  push "route 198.0.0.0 255.0.0.0"
要注意dns 劫持,请使用google dns,并将8.8.0.0/16  ip也走vpn路由

;push "redirect-gateway def1 bypass-dhcp"
#hulu
push "route 198.0.0.0 255.0.0.0"
# google dns
push "route 8.8.0.0 255.255.0.0"

评分

参与人数 1威望 +20 收起 理由
cnx + 20 精品文章

查看全部评分

5#
 楼主| 发表于 2010-11-25 12:16:46 | 只看该作者
原帖由 aru 于 2010-11-25 11:36 发表
openvpn 可以
将 push "redirect-gateway def1 bypass-dhcp" 注释掉
添加你需要的路由,如  push "route 198.0.0.0 255.0.0.0"
要注意dns 劫持,请使用google dns,并将8.8.0.0/16  ip也走vpn路由

;push "redirect-gatewa ...

非常感谢
这里面是不是把我要上的网站替换198.0.0.0 就行了?不是很懂,见谅。
怎么使用google dns?是在自己路由器上或者网卡上设置DNS为8.8.8.8和8.8.4.4就行了吗?
6#
发表于 2010-11-25 13:57:04 | 只看该作者
对,先在vps 下解析网站IP, 比如得到的Ip 是  172.163.12.12
你就可以写
push "route 172.163.0.0 255.255.0.0"

这样IP是 172.163 开始的网站都会走vpn了
7#
发表于 2010-11-25 13:57:50 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-10 06:05 , Processed in 0.066147 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表