Puncte:0

VPN șterge rute de la altul

drapel cn

Când mă conectez la primul VPN (utun4) și rulez comanda ruta ip, aceasta este ieșirea pe care o primesc:

10.10.0.0/16 prin 172.27.232.1 dev utun4
10.100.0.0/16 prin 172.27.232.1 dev utun4
10.250.152.0/21 prin 172.27.232.1 dev utun4
172.27.224.0/20 prin 172.27.232.1 dev utun4
172.27.232.0/21 prin 172.27.232.29 dev utun4
172.27.232.1/32 prin 172.27.232.29 dev utun4

Dar când mă conectez la al doilea (utun3), șterge toate 10.x.x.x intrări pentru utun4:

implicit prin linkul#19 dev utun3
9.49.252.128/27 prin 10.38.110.180 dev utun3
9.57.162.0/24 prin 10.38.110.180 dev utun3
9.187.76.0/27 prin 10.38.110.180 dev utun3
9.187.76.128/25 prin 10.38.110.180 dev utun3
10.0.0.0/8 prin 10.38.110.180 dev utun3
10.38.0.101/32 prin 10.38.110.180 dev utun3
10.38.96.0/20 dev utun3 scope link
10.64.0.111/32 prin 10.38.110.180 dev utun3
10.250.152.2/32 prin 172.27.232.1 dev utun4
18.214.230.18/32 prin 10.38.110.180 dev utun3
34.231.46.80/32 prin 10.38.110.180 dev utun3
50.17.199.7/32 prin 10.38.110.180 dev utun3
52.202.191.19/32 prin 10.38.110.180 dev utun3
52.206.134.40/32 prin 10.38.110.180 dev utun3
54.197.131.158/32 prin 10.38.110.180 dev utun3
64.26.251.136/30 prin 10.38.110.180 dev utun3
64.26.251.192/26 prin 10.38.110.180 dev utun3
64.26.255.0/25 prin 10.38.110.180 dev utun3
72.163.1.80/32 prin 10.38.110.180 dev utun3
100.64.0.0/11 prin 10.38.110.180 dev utun3
144.188.129.17/32 prin 10.38.110.180 dev utun3
172.22.0.0/16 prin 10.38.110.180 dev utun3
172.23.0.0/16 prin 10.38.110.180 dev utun3
172.24.0.0/16 prin 10.38.110.180 dev utun3
172.27.224.0/20 prin 172.27.232.1 dev utun4
172.27.232.0/21 prin 172.27.232.29 dev utun4
172.27.232.1/32 prin 172.27.232.29 dev utun4
224.0.0.0/4 dev utun3 scope link
255.255.255.255/32 dev utun3 scope link

Ieșire pentru ip r | grep utun4:

10.250.152.2/32 prin 172.27.232.1 dev utun4
172.27.224.0/20 prin 172.27.232.1 dev utun4
172.27.232.0/21 prin 172.27.232.29 dev utun4
172.27.232.1/32 prin 172.27.232.29 dev utun4

Numai 10.250.152.2/32 rămâne și cred că este pentru că este cât se poate de specific. De ce se întâmplă? Cum pot prioritiza utun4? Eu folosesc MacOS.

Nikita Kipriyanov avatar
drapel za
Ce software VPN este acesta? NB: acesta este motivul precis pentru care rutele instalate de VPN ar trebui să fie cât mai înguste posibil.
Vitor Falcão avatar
drapel cn
@NikitaKipriyanov OpenVPN și AnyConnect, AnyConnect este cel care creează utun3
Puncte:1
drapel it

Nu 100% despre asta, dar văd că al doilea VPN are rețeaua/ruta: 10.0.0.0/8 prin 10.38.110.180 dev utun3

Este puțin ciudat, deoarece acoperă aceeași gamă ca acestea pe utun4: 10.10.0.0/16 prin 172.27.232.1 dev utun4 10.100.0.0/16 prin 172.27.232.1 dev utun4 10.250.152.0/21 prin 172.27.232.1 dev utun4

Nu știu cum se descurcă software-ul dumneavoastră VPN, dar este posibil să elimine doar rute/subrețele care au fost definite anterior dacă noile rute se suprapun.

Încercați să fiți mai precis în loc să utilizați 10.0.0.0/8. Doar pentru a testa, puteți elimina doar acea rută pentru a vedea dacă ajută sau nu.

Puteți încerca și să adăugați metrici la rutele dvs. pentru a spune clientului dvs. care rută preferă.

O ultimă idee - unele VPN-uri sunt foarte stricte cu privire la rutele pe care le permit clienților lor să le aibă. Aș verifica și asta.

Vitor Falcão avatar
drapel cn
Încep să cred că este vorba despre unul dintre comportamentul VPN-urilor. Este un MacOS, așa că nu există valori pe rute, ci doar prioritizează dispozitivele. Mă gândesc să construiesc ceva pentru a face față VPN-urilor care se suprapun...
drapel it
@Horus Văd din celălalt comentariu că utilizați AnyConnect. Din experiența mea, AnyConnect își dorește cu adevărat să fie responsabil de rutele dvs. atunci când este activ - de obicei din motive de securitate întemeiate.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.