Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

DD-WRT: VPN inschakelen met uitzonderingen

Pagina: 1
Acties:

Vraag


  • Eric_Cantona
  • Registratie: Augustus 2006
  • Laatst online: 13:06
Sinds 'n paar weken 'n Netgear Nighthawk R7000 met dd-wrt draaien. Ik heb hier via OpenVPN en PIA-login een VPN-server draaien.

Werkt allemaal prima, alle apparaten in mijn netwerk zijn mooi "beschermd".

Echter nu zit ik met o.a. Netflix dat een proxy/vpn detecteert en daardoor niet werkt. Ik moet dus elke keer bij opstarten van Netflix de vpn in m'n router uitschakelen. Dat is te doen, maar niet ideaal. En zeker niet als ik er zelf niet ben en anderen een serie/film willen kijken.

Nu had ik daar een oplossing voor gevonden, al schijnt 't nog allemaal niet super eenvoudig te zijn:
https://www.privateintern...to-bypass-pia-for-netflix

Via dat topic heb ik 't voor elkaar gekregen om 'n uitzondering in de vpn-routing te maken, dacht ik:
So first, go to your Administration -> Commands tab in the DD-WRT config.
In the Firewall section, click Edit and add the following :
echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter
iptables -t mangle -F PREROUTING
ip route add default table 200 via $(nvram get wan_gateway)
ip rule add fwmark 1 table 200
ip route flush cache

This will add a route that you can use to mark packets coming from devices you want to go over the VPN (i.e you want to go through your normal ISP).

Then for each devices you want to exclude from the VPN, add :
iptables -t mangle -I PREROUTING -i br0 -s <theip> -j MARK --set-mark 1
Dit werkte niet meteen, maar met 'n regel ivm de "kill-switch" lukte 't wel:
iptables -I FORWARD -i br0 -o vlan2 -s <theip> -j ACCEPT
Helaas blijft dit commando niet staan zo lijkt 't. Want bij elke volgende keer dat ik inlogde op Netflix, kreeg ik de proxy/vpn melding.

Ik ben niet zo IT-aangelegd, dus voordat ik vanalles ga uitproberen, dacht ik eerst eens 'n topic te openen om te kijken of er iemand is met 'n (beter) idee of 'n manier om dit goed te regelen :Y

Wie kan me helpen?

Beste antwoord (via Eric_Cantona op 18-03-2017 17:03)


  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?

Alle reacties


  • SadisticPanda
  • Registratie: Februari 2009
  • Niet online

SadisticPanda

Heet patatje :o

Blijft het ip van je computer waarop het test hetzelfde? Want je doet immers de uitzondering per ip van het apparaat.
Het is genoeg dat je pc heropgestart is en een nieuw ip neemt altijd?

Marstek 5.12kw v151, CT003 v117, Sagecom Xs212 1P,


  • Eric_Cantona
  • Registratie: Augustus 2006
  • Laatst online: 13:06
azz_kikr schreef op zaterdag 18 maart 2017 @ 10:06:
Blijft het ip van je computer waarop het test hetzelfde? Want je doet immers de uitzondering per ip van het apparaat.
Het is genoeg dat je pc heropgestart is en een nieuw ip neemt altijd?
Blijft hetzelfde ja, ip van de tv is 't trouwens :Y

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Gewoon een statische route aanmaken voor de gehele Amazon reeks?

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Of het omdraaien in plaats van altijd alles achter VPN, alleen datgene achter VPN wat noodzakelijk is.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Eric_Cantona
  • Registratie: Augustus 2006
  • Laatst online: 13:06
Trommelrem schreef op zaterdag 18 maart 2017 @ 10:27:
Gewoon een statische route aanmaken voor de gehele Amazon reeks?
Hoe doe ik dat?
Frogmen schreef op zaterdag 18 maart 2017 @ 11:45:
Of het omdraaien in plaats van altijd alles achter VPN, alleen datgene achter VPN wat noodzakelijk is.
En hoe zou ik dit kunnen doen?

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Maak in de routetabellen een statische entry aan voor ieder subnet van Amazon.

  • Eric_Cantona
  • Registratie: Augustus 2006
  • Laatst online: 13:06
Trommelrem schreef op zaterdag 18 maart 2017 @ 12:04:
[...]
Maak in de routetabellen een statische entry aan voor ieder subnet van Amazon.
Kun je me iets specifieker aangeven waar ik dat moet invullen?

Acties:
  • Beste antwoord

  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


  • Eric_Cantona
  • Registratie: Augustus 2006
  • Laatst online: 13:06
Thanks, dit werkt inderdaad!

Liefste zou ik nu nog 'n soort switch hebben om 't voor de apparaten die nu uitgesloten worden toch tijdelijk aan te kunnen zetten, maar voor nu is dit toppie!
Pagina: 1