Puncte:0

Imposibil de direcționat tot traficul prin vpn openconnect

drapel us

Simțiți-vă liber să-mi dați o corecție de curs. Am ieșit din adâncul meu aici.

Folosesc openconnect pentru a mă conecta la un VPN. Acest lucru creează un dispozitiv tun0, pe care o pot vedea când alerg adresa IP. Am adăugat cu succes intrări la tabelul meu de rutare cu ip route add $IP_ADDR dev tun0 și am putut accesa serverele de pe VPN-ul meu.

Vreau să încerc să folosesc această conexiune VPN ca rută implicită și am văzut și alte postări, cum ar fi următoarele două, care mă instruiesc să execut o comandă ca aceasta: IP route add default prin 192.168.30.1 dev mydevice

Ei bine, am încercat ceva asemănător, dar omit prin $IP_ADDR pentru că nu găsesc o adresă ip pentru acest dispozitiv:

dhclient tun0 # => nu scoate nimic
ip route del default
ip route add default dev tun0

... și când fac asta, se pare că nu mă pot conecta la niciun server. Dacă adaug un traseu care folosește tun0 la tabelul meu de rutare fără făcând-o ruta implicită, totuși, pot ajunge la servere pe vpn pentru atâtea reguli de rutare câte am creat.

Edit: iată rezultatul afișare rută ip (înainte de a încerca să schimbi valoarea implicită): https://pastebin.com/0X9rqgne

drapel us
Care sunt detaliile pentru serverul VPN? Este înființat de altcineva? L-ai setat? Cum furnizează serverul VPN adrese IP?
JellicleCat avatar
drapel us
@TeroKilkanen serverul VPN este configurat de IT la angajatorul meu și sunt un grup de nepătruns. Mă conectez la el cu `openconnect --protocol=anyconnect --user=$ME $VPN_DOMAIN`.
Puncte:1
drapel us

Trebuie să faceți trei pași:

Adăugați o rută către serverul VPN prin gateway-ul fizic, astfel încât pachetele de tunel VPN să poată ajunge la serverul VPN

ip route add <adresa IP server VPN> prin 192.168.68.1

Ștergeți ruta implicită existentă

ip route delete implicit prin 192.168.68.1

Adăugați o rută implicită prin tunel

ip route add default dev tun0

Cu toate acestea, dacă serverul VPN nu trimite pachete pe internet, atunci adăugarea acestei configurații nu ajută. În acest caz, trebuie să convingi operatorii de server VPN să redirecționeze traficul către internet.

Există motive legitime pentru care serverul VPN nu ar redirecționa traficul către internet.

Puncte:0
drapel cf
route add -net 0.0.0.0 netmask 0.0.0.0 dev tun0

Ar trebui să facă truc.

JellicleCat avatar
drapel us
Mulțumiri. Dar nu primesc internet atunci când rulez acea comandă. Este mai mult?
another victim of the mouse avatar
drapel cf
puteți adăuga rezultatul `ip route` la postarea originală?
JellicleCat avatar
drapel us
Adăugat (link către pastebin)
another victim of the mouse avatar
drapel cf
ai adaugat manual toate acele rute?
JellicleCat avatar
drapel us
Da, am adăugat manual toate acele rute `tun0` (dar nu și celelalte rute).
another victim of the mouse avatar
drapel cf
`ip route del default prin 192.168.68.1 dev wlp0s20f3 proto dhcp metric 600 route add -net 0.0.0.0 netmask 0.0.0.0 dev tun0`
djdomi avatar
drapel za
Vă rugăm să nu lipiți pe nopadte bor ca să comentați astfel de informații. puteți și trebuie să editați întrebarea pentru a le adăuga
JellicleCat avatar
drapel us
Acesta este încă o interdicție.După ce am eșuat cu comanda pe care o comand, chiar mi-am șters întreaga mea tabelă de rutare (`ip r flush table 0`) și am adăugat doar regula pe care ați specificat-o, dar tot nu pot ajunge la niciun server.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.