Провівши зараз години на усунення несправностей, вишукування потенційних рішень на цьому веб-сайті та інших, і я змирився з проханням поради своїх кращих. Я працюю над тим, щоб спрямовувати весь мережевий трафік на екземпляр Ubuntu через VPN Cisco в університеті. Використовуючи вбудований мережевий менеджер або vpnc, я можу успішно встановити з'єднання з VPN і можу успішно направляти трафік на будь-який університетський IP через VPN. Однак, окрім цих конкретних діапазонів IP, я не можу створити жодного маршруту, який би успішно відображав увесь мережевий трафік через VPN.
Поки я намагався:
Додавання маршруту -.0.0.0 gw homeportal dev tun0
маршрут add -net 0.0.0.0 tun0
маршрут add -net 0.0.0.0 gw 128.122.252.77 dev tun0
маршрут add -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A НАПЕРЕД -o tun0 -j ПРИЙМАНО iptables -A Вперед, -i tun0 -j ПРИЙМАНО iptables -t nat -A РОЗМІСТАННЯ -o tun0 -j MASQUERADE
І багато інших дурних, неефективних речей, які я не можу запам'ятати досить добре, щоб точно записати.
Крім того, я спробував маршрутизувати менші діапазони IP та конкретні IP-адреси, безрезультатно. Я не дуже впевнений, що йде не так, оскільки ступінь ефектів, які я зміг спостерігати, - це невдача дозволу імен та невдача в маршруті трафіку через VPN. Що я тут роблю неправильно?
Редагувати-
Ось вихід ip route show
після запуску VPN-з'єднання з VPNC:
за замовчуванням через 192.168.1.254 dev eth0 proto static 10.0.0.0/8 dev tun0 посилання на область дії 91.230.41.0/24 dev tun0 посилання на область дії 128.122.0.0/16 dev tun0 посилання на область дії 128.122.252.68 через 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 посилання на область дії 128.122.253.79 dev tun0 посилання на область дії 172.16.0.0/12 dev tun0 область посилання 192.168.0.0/16 dev tun0 посилання на область дії 192.168.1.0/24 dev eth0 proto ядро області зв’язку src 192.168.1.32 метрика 1 193.175.54.0/24 dev tun0 посилання на область дії 193.205.158.0/25 dev tun0 посилання на область дії 193.206.104.0/24 dev tun0 посилання на область дії 195.113.94.0/24 dev tun0 область посилання 203.126.200.0/24 dev tun0 область посилання 203.174.165.128/25 dev tun0 посилання на область дії 212.219.93.0/24 dev tun0 посилання на область застосування 216.165.0.0/17 dev tun0 область посилання
Більше інформації-
Я успішно маршрутизував довільний трафік через цей VPN в MS Windows через клієнт Cisco AnyConnect з конфігурацією за замовчуванням. Ось як виглядає таблиця маршрутизації, коли працює клієнт AnyConnect (це інший комп'ютер позаду того ж маршрутизатора в 192.168.1.254).
Таблиця маршрутів IPv4 ===================================================== ========================== Активні маршрути: Метричний метричний інтерфейс шлюзового пункту призначення 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 on-link 127.0.0.1 306 127.255.255.255 255.255.255.255 on-link 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 On-link 192.168.1.13 286 192.168.1.13 255.255.255.255 on-link 192.168.1.13 286 192.168.1.254 255.255.255.255 on-link 192.168.1.13 31 192.168.1.255 255.255.255.255 on-link 192.168.1.13 286 192.168.31.0 255.255.255.0 On-link 192.168.31.1 276 192.168.31.1 255.255.255.255 on-link 192.168.31.1 276 192.168.31.255 255.255.255.255 on-link 192.168.31.1 276 192.168.128.0 255.255.255.0 On-link 192.168.128.197 257 192.168.128.197 255.255.255.255 on-link 192.168.128.197 257 192.168.128.255 255.255.255.255 on-link 192.168.128.197 257 192.168.203.0 255.255.255.0 On-link 192.168.203.1 276 192.168.203.1 255.255.255.255 on-link 192.168.203.1 276 192.168.203.255 255.255.255.255 on-link 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.1.13 286 224.0.0.0 240.0.0.0 On-link 192.168.203.1 276 224.0.0.0 240.0.0.0 On-link 192.168.31.1 276 224.0.0.0 240.0.0.0 On-link 192.168.128.197 10000 255.255.255.255 255.255.255.255 on-link 127.0.0.1 306 255.255.255.255 255.255.255.255 on-link 192.168.1.13 286 255.255.255.255 255.255.255.255 on-link 192.168.203.1 276 255.255.255.255 255.255.255.255 on-link 192.168.31.1 276 255.255.255.255 255.255.255.255 on-link 192.168.128.197 10000 ===================================================== ==========================
ip route
, до речі.
ip route
команду, я раніше її не перебігав.