Я настроил openvpn-клиент на моем dd-wrt для подключения к хосту в паре состояний. Прекрасно работает (также проверил таблицу маршрутов), но я хочу только туннелировать http-трафик. Я всегда использовал IPtables для моего маршрутизатора dd-wrt. Вот что у меня есть, но, похоже, это не работает:
iptables -I FORWARD 1 -p tcp -m multiport --dports 80 -o tun1 -j ACCEPT
iptables -I FORWARD 2 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD 3 -j DROP
Я также слышал, что мне следует использовать маршрутизацию на основе политик, но я действительно не знаю, почему / как? Я думаю, что IP-таблицы будут работать. Так что любая помощь по поводу того, почему вышеупомянутое не сработает, будет потрясающей.
Спасибо!