当使用一个linux-vyos 路由器有两个 出口时,要使用一个出口来建立vpn,就要使用 linux 里面的 iptables 的策略路由功能。 (相当于全局策略路由--类似于 checkpoint 的全局防火墙)
CT-Internet------201.1.1.2/24--eth0--vyos--eth5- 192.168.1.254/24
CU-Internet------101.100.100.100/24--eth1-----|
===========================================================================================
sudo ip rule add from 201.1.1.2/32 table 198
set ip route table 198 0.0.0.0/0 next-hop 201.1.1.1
=========================================================================================