издержки, неявные в более сложной маршрутизации, абсолютно незначительны. Это может составить дополнительный процент, не более. Существует больше издержек, вовлеченных в шифрование, которое, кроме того, имеет место на обоих концах VPN (en/de-cryption). Я не могу оценить общую стоимость этого решения о маршрутизации, но это может быть заметно для службы потоковой передачи, в отличие от случайного просмотра веб-страницы.
в этом свете, больше аргументов к считать. Во-первых, заставляя ваш маршрутизатор делать en/de-cryption для потоковой службы означает замедление всей локальной сети. Лучшим выбором было бы установить тот же аппарат (то есть, VPN end tunnel), на ПК, а затем маршрутизировать все запросы Pandora через этот компьютер. Таким образом, как маршрутизация, так и en/de-cryption замедлят работу только ПК, а не всей локальной сети.
кроме того, мне не ясно, почему вы должны использовать VPN для доступа к Пандоре (если, конечно, вы не живете снаружи США.) VPN обычно необходимы для поддержания конфиденциальности или для обеспечения безопасного доступа к удаленной локальной сети. Как и в вашем случае. Поэтому, если вы живете за пределами США,я предложил бы избежать потокового через VPN.
Edit:
если вы хотите использовать другой компьютер в качестве шлюза только для маршрутизации Pandora, сначала настройте VPN с этого компьютера. Затем на маршрутизаторе добавьте определенный маршрут для Pandora через этот компьютер. Большинство современных маршрутизаторов будет иметь что-то как Расширенные настройки маршрутизации, где можно указать маршруты через GUI. Это функционально эквивалентно:
sudo route add -host 11.22.33.44 gw 192.168.0.5
если 192.168.0.5 является IP-адресом компьютера, действующего в качестве VPN-клиента.
на 192.168.0.5, выполните команду:
sudo iptables -t NAT -A POSTROUTING -d PANDORA's_IP_address -j MASQUERADE
и разрешить пересылку IPv4:
sudo sysctl -w net.ipv4.ip_forward=1
и вы сделали. Кусок пирога.
предостережение: когда вы делаете это, пинги Пандору с другого компьютера (то есть, не клиент VPN), будет производить вывод такого рода:
From 192.168.0.1: icmp_seq=2 Redirect Host(New nexthop: 192.168.0.5)
это не ошибка: это просто ваш маршрутизатор говорит вам,что более быстрый способ достижения Pandora через 192.168.0.5 напрямую, не проходя через маршрутизатор в первую очередь. Больше ничего. Это правда, вы могли бы сделать это, но делать это на маршрутизаторе означает, что тот же ярлык Пандоры доступен все ПК в локальной сети. Только досада выше предупреждение, мало цена платить, я верить.