Hướng dẫn lọc IP qua WAN
1. Cài vpn-policy-routing, luci-app-vpn-policy-routing. Gỡ dnsmasq và cài dnsmasq-full.
2. Cấu hình VPN Wireguard thì tick Route Allowed IPs để nó làm default gateway (nếu muốn wan làm default thì không chọn, lúc này muốn thiết bị nào ra vpn thì chỉnh trong VPN Policy Routing).
3. Tải file
VNIP và vpn-policy-routing.vn.user, quăng vào /etc/ bằng WinSCP.
4. Vào VPN Policy Routing, add Custom User File Includes và điền vào Path: /etc/vpn-policy-routing.vn.user
Nếu chỉ cần bật VPN cho 1 vài thiết bị hoặc chỉ trong thời điểm đứt cáp thì nên làm ở mục Policies với hướng dẫn ở
đây. Wireguard thì bỏ tick Route Allowed IPs, OpenVPN thì thêm vào config --pull-filter ignore redirect-gateway.
Thành quả cho việc lọc IP qua WAN:
D+ OK
Xem tệp đính kèm 664819
Speedtest web nước ngoài nhận IP VPN nhưng test server VN vẫn qua WAN, speedtest web VN nhận IP VN.
Xem tệp đính kèm 664827
Fast vẫn qua Mẽo, FPT Play qua VN.
Xem tệp đính kèm 664830