VPN에 연결된 가상 머신의 브리지 네트워크 인터페이스

VPN에 연결된 가상 머신의 브리지 네트워크 인터페이스

저는 현재 네트워크에서 자체 로컬 IP를 사용하여 가상 머신을 실행할 수 있도록 브리지된 네트워크 인터페이스가 있는 Ubuntu 서버를 실행하고 있습니다. ExpressVPN을 사용하고 있으며 가상 머신을 이 VPN에 연결하고 싶지만, 가상 머신의 처리 능력이 제한되어 인터넷 속도가 최적화되지 않기 때문에 가상 머신 내에서 실제로 ExpressVPN 앱이나 VPN 구성을 사용하지 않습니다.

대신 Ubuntu 호스트가 VM용 가상 네트워크 인터페이스를 갖고 로컬 네트워크에 브리지되고(로컬 IP 제공) ExpressVPN에도 연결되기를 원합니다(Express의 애플리케이션이 아닌 OVPN 또는 L2TP를 통해 가정합니다). , 따라서 모든 가상 머신의 인터넷 트래픽은 VPN을 통해 라우팅되며 가상 머신은 그러한 처리를 수행할 필요가 없습니다.

그러나 Ubuntu 호스트는 인터넷 트래픽에 VPN을 사용해서는 안 되며 가상 머신만 사용해야 합니다. 가능합니까? 누구든지 올바른 방향으로 나를 가리킬 수 있습니까?

Windows 10 KVM을 사용하여 Ubuntu 20.04, Virt Manager 실행

*자세한 내용은:

이더넷 연결(eno1)이 있고 Ubuntu 호스트(xxx1)에 로컬 IP를 제공하기 위해 netplan 가상 브리지(br0)를 설정했으며 가상 머신도 로컬 IP(xxx2)를 통해 br0에 연결되어 있습니다. 저는 OpenVPN을 통해 ExpressVPN에 연결하는(독점 소프트웨어를 지원하고 사용하지 않는) 호스트에 가상 인터페이스를 만들어야 한다고 생각하지만 이를 통해 인터넷 트래픽을 라우팅하지 않습니다. 그런 다음 모든 VM 인터넷이 VPN을 통해 라우팅되지만 여전히 로컬 네트워크에 액세스할 수 있도록 VM을 이 가상 인터페이스에 연결합니다.

네트워크 계획 및 구성:

network:                                                                                                                  
ethernets:                                                                                                                
eno1:                                                                                                                     
dhcp4: false                                                                                                            
dhcp6: false                                                                                                        
bridges:                                                                                                                  
br0:                                                                                                                      
interfaces: [ eno1 ]                                                                                                    
addresses: [x.x.x.1/24]                                                                                             
gateway4: x.x.x.0                                                                                                   
mtu: 1500                                                                                                               
nameservers:                                                                                                              
addresses: [8.8.8.8,8.8.4.4]                                                                                          
parameters:                                                                                                               
stp: true                                                                                                               
forward-delay: 4                                                                                                      
dhcp4: no                                                                                                               
dhcp6: no                                                                                                           
version: 2 

관련 정보