Ssylka

Автоматическое переключение маршрутов VPN на Keenetic

Для обхода блокировок и обеспечения доступа к сервисам через VPN, роутеры Keenetic настраиваются на использование нескольких VPN-подключений. Ручное переключение маршрутов между ними при сбоях основного VPN-сервера – трудоемкий и неудобный процесс. Для автоматизации переключения маршрутов можно использовать скрипт, обращающийся к RCI (remote cli interface) роутера через HTTP. Скрипт, получая список текущих маршрутов, фильтрует необходимые и переключает их на запасной VPN, делая это быстро и без перезагрузки.
Автоматическое переключение маршрутов VPN на Keenetic
Изображение носит иллюстративный характер

В целях безопасности доступ к RCI лучше осуществлять не через прямое перенаправление портов, а через HTTP прокси с авторизацией, создав отдельного пользователя и настроив доменное имя KeenDNS. Получение списка интерфейсов и их идентификаторов для скрипта выполняется через webcli интерфейс роутера. Скрипт переключает маршруты, опираясь на заданные идентификаторы VPN-подключений. Альтернативно, можно сохранить конфигурацию роутера в файл, отредактировать в нем имя VPN-маршрута, а затем загрузить измененный файл на роутер – это способ не требует скриптов и тоже обходится без перезагрузки.

Для динамически изменяемых адресов, которые нужно направлять через VPN, можно использовать собственный DNS-сервер, который, в зависимости от запрошенного домена, выдаёт либо реальный IP, либо подменный IP из выделенной подсети. Для этого на роутере прописывается маршрут для выделенной подсети, направляющий трафик в туннель VPN. Это позволяет избежать добавления большого количества статических маршрутов для каждого сайта и обеспечивает гибкое управление трафиком. Также можно настроить приоритет VPN-подключений и назначать его для сегментов сети, что позволит автоматически переключаться между VPN-серверами.


Новое на сайте

19044Как австрийская корова Вероника доказала науке способность скота к использованию... 19043Всегда ли зрители сомневались в реальности происходящего на экране и как кинематографисты... 19042Белковый анализ раскрыл использование гиппопотамов и ящериц в домашней медицине эпохи... 19041Как новая уязвимость StackWarp обходит аппаратную защиту процессоров AMD? 19040Счастье сотрудников как главный навигационный инструмент в эпоху искусственного интеллекта 19039Станет ли Motorola Moto Watch Fit идеальным бюджетным устройством для любителей йоги? 19038Почему слепая вера в облачную безопасность стоит миллионы долларов и как избежать... 19037Элитное англосаксонское захоронение и песчаные тени обнаружены на месте строительства аэс... 19036Зачем фальшивый блокировщик рекламы намеренно обрушивает браузеры пользователей для... 19035Как бронзовый диск из небры изменил наши представления о древней астрономии? 19034Откуда берется загадочное инфракрасное свечение вокруг сверхмассивных черных дыр? 19033Обнаружение древнейшей подтвержденной спиральной галактики с перемычкой COSMOS-74706 19032Микрогравитация на мкс превратила вирусы в эффективных убийц устойчивых бактерий 19031Как древние римляне управляли капиталом, чтобы обеспечить себе пассивный доход и защитить... 19030Миссия Pandora: новый инструмент NASA для калибровки данных телескопа «Джеймс Уэбб»