Dopo aver trascorso ore ore a risolvere i problemi, a esplorare potenziali soluzioni su questo sito e altri, e sono rassegnato a chiedere consiglio ai miei scommettitori. Sto lavorando per instradare tutto il traffico di rete su un'istanza di Ubuntu su una VPN Cisco in un'università. Utilizzando il gestore di rete integrato o vpnc, posso stabilire con successo una connessione alla VPN e instradare con successo il traffico verso qualsiasi IP universitario tramite la VPN. Tuttavia, a parte questi specifici intervalli IP, non riesco a evocare alcun percorso che mapperà con successo tutto il traffico di rete tramite la VPN.
Finora ho provato:
route add -net 0.0.0.0 gw homeportal dev tun0
route add -net 0.0.0.0 tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A AVANTI -o tun0 -j ACCETTA iptables -A AVANTI -i tun0 -j ACCETTA iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
E molte altre cose sciocche, inefficaci, che non riesco a ricordare abbastanza bene da trascrivere accuratamente.
Inoltre, ho provato a instradare intervalli IP più piccoli e IP specifici, ognuno senza risultati. Non sono davvero sicuro di cosa stia andando storto, poiché l'entità degli effetti che sono stato in grado di osservare sono i guasti della risoluzione dei nomi e i guasti al traffico del traffico tramite la VPN. Cosa sto facendo di sbagliato qui?
Modificare-
Ecco l'output di ip route show
dopo aver avviato la connessione VPN con VPNC:
impostazione predefinita tramite 192.168.1.254 dev eth0 proto statico 10.0.0.0/8 link ambito dev tun0 91.230.41.0/24 dev tun0 scope link Collegamento dell'ambito 128.122.0.0/16 dev tun0 128.122.252.68 tramite 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 link ambito dev tun0 128.122.253.79 dev tun0 scope link 172.16.0.0/12 dev tun0 scope link Collegamento ambito 192.168.0.0/16 dev tun0 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.32 metrica 1 193.175.54.0/24 dev tun0 scope link Collegamento dell'ambito 193.205.158.0/25 dev tun0 Collegamento dell'ambito 193.206.104.0/24 dev tun0 195.113.94.0/24 dev tun0 scope link 203.126.200.0/24 dev tun0 scope link 203.174.165.128/25 dev tun0 scope link Link ambito 212.219.93.0/24 dev tun0 Link ambito scope 216.165.0.0/17 dev tun0
Maggiori informazioni-
Ho instradato correttamente il traffico arbitrario su questa VPN in MS Windows tramite il client Cisco AnyConnect con configurazione predefinita. Ecco come appare la tabella di routing quando il client AnyConnect funziona (questo è un computer diverso dietro lo stesso router a 192.168.1.254).
Tabella di instradamento IPv4 ================================================== ========================= Percorsi attivi: Metrica dell'interfaccia gateway maschera di rete di destinazione di rete 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 On-link 192.168.1.13 286 192.168.1.13 255.255.255.255 On-link 192.168.1.13 286 192.168.1.254 255.255.255.255 On-link 192.168.1.13 31 192.168.1.255 255.255.255.255 On-link 192.168.1.13 286 192.168.31.0 255.255.255.0 On-link 192.168.31.1 276 192.168.31.1 255.255.255.255 On-link 192.168.31.1 276 192.168.31.255 255.255.255.255 On-link 192.168.31.1 276 192.168.128.0 255.255.255.0 On-link 192.168.128.197 257 192.168.128.197 255.255.255.255 On-link 192.168.128.197 257 192.168.128.255 255.255.255.255 On-link 192.168.128.197 257 192.168.203.0 255.255.255.0 On-link 192.168.203.1 276 192.168.203.1 255.255.255.255 On-link 192.168.203.1 276 192.168.203.255 255.255.255.255 On-link 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.1.13 286 224.0.0.0 240.0.0.0 On-link 192.168.203.1 276 224.0.0.0 240.0.0.0 On-link 192.168.31.1 276 224.0.0.0 240.0.0.0 On-link 192.168.128.197 10000 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.1.13 286 255.255.255.255 255.255.255.255 On-link 192.168.203.1 276 255.255.255.255 255.255.255.255 On-link 192.168.31.1 276 255.255.255.255 255.255.255.255 On-link 192.168.128.197 10000 ================================================== =========================
ip route
, a proposito.
ip route
comando, non l'avevo mai incontrato prima.