Routing enkel host via VPN

Hoi allemaal
Ik heb geprobeerd hiernaar te zoeken voor een antwoord maar ik ben nergens uitgekomen.

Ben nieuw bij Opnsense.
Ik heb mijn VPN-client (NordVPN) ingesteld en volgde hun info hierover. De verbindingsstatus is “verbonden”

De rest van de details van Nord zijn DNS- en firewallregels. Deze lijken gericht te zijn op het routen van al het LAN-verkeer via de VPN.

Hoe kan ik alleen bepaalde hosts via de VPN leiden, terwijl de standaardverbinding onbeschermd blijft? Op dit moment wil ik slechts één apparaat achter de VPN plaatsen.

Stel je VPN naar keuze in. Stel een firewallregel in die al het verkeer van je gewenste host omvat, met de uitgaande gateway als je VPN-interface.

https://www.reddit.com/r/PFSENSE/comments/1abhe3w/how_to_implement_kill_switch_with_vpn/

Ik heb iets vergelijkbaars, als de VPN uitvalt kan het apparaat niet communiceren met het internet.

Zoek gewoon op opnsense vpn kill switch.

Dank je. Ik dacht dat het zo zou werken. Maar ik kon niet vinden waar ik de host kon selecteren. Ik ging naar firewall> LAN en stelde daar de regel in.

Je vraag lijkt een eenvoudige taak, maar je maakte het een beetje complex.
Als je een VPN-tunnel hebt, moet je deze toewijzen in de “interfaces”. Geef er geen IP-bereik of DHCP-bereik aan.
Houd het eenvoudig om eerst te begrijpen wat er gebeurt.

Waar is je IoT-apparaat aangesloten? op de LAN?
Ga nu naar Regels → LAN-interface. Maak een nieuwe regel en zet het IP van het IoT-apparaat als bron-ip. Kies in dezelfde regel de OpenVPN-tunnel als Gateway. Klaar, opslaan en toepassen!

Als je de gateway van de OpenVPN niet ziet, ga dan naar Interfaces en klik op de OpenVPN-interface en vink “deze interface hoeft geen bla bla bla te zijn als Gateway” aan onderaan.

Zo zou alles moeten werken als NAT automatisch is ingesteld. Zo niet, dan moet je misschien meer aanpassen aan de NAT-kant. Mag ik de NordVPN link krijgen over hoe je dit hebt ingesteld? Dat zou helpen om je setup te begrijpen.

Ik neem nog eens een kijkje als ik terug ben thuis. De apparaten zijn verbonden met LAN en ik heb de interface aangemaakt.

Dat moet werken, probeer het en laat het me weten. Nogmaals… als je de link van de NordSetup deelt die je hebt gedaan, zou dat helpen.

Ik stopte nadat ik een verbinding bevestigde. Ik heb geen wijzigingen aangebracht in DNS of firewall.

Ik weet zeker dat het goed is omdat er een verbinding is, ik worstel met de firewall, maar deze gids lijkt al het verkeer te routeren.

Sorry als ik simplistisch ben. Hah

Ja, dit is de setup die ik me voorstelde. Het moet werken zoals ik in de vorige opmerking heb beschreven!