Po spędzeniu godzin na rozwiązywaniu problemów, przeszukiwaniu potencjalnych rozwiązań na tej stronie i innych, zrezygnowałem z błagania rad moich lepszych. Pracuję nad kierowaniem całego ruchu sieciowego na instancji Ubuntu przez Cisco VPN na uniwersytecie. Korzystając z wbudowanego menedżera sieci lub vpnc, mogę z powodzeniem ustanowić połączenie z VPN i mogę z powodzeniem kierować ruch do dowolnego uniwersyteckiego adresu IP przez VPN. Jednak poza tymi konkretnymi zakresami adresów IP nie mogę wyczarować żadnej trasy, która z powodzeniem zmapowałaby cały ruch sieciowy w sieci VPN.
Do tej pory próbowałem:
route add -net 0.0.0.0 gw homeportal dev tun tun0
Dodaj trasę -net 0.0.0.0 tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A DO PRZODU -o tun0 -j AKCEPTUJĘ iptables -A DO PRZODU -i tun0 -j AKCEPTUJĘ iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
I wiele innych głupich, nieskutecznych rzeczy, których nie pamiętam na tyle dobrze, aby dokładnie opisać.
Ponadto próbowałem przekierować mniejsze zakresy adresów IP i określone adresy IP, każdy bezskutecznie. Nie jestem do końca pewien, co się dzieje, ponieważ zakres efektów, które mogłem zaobserwować, to błędy w rozpoznawaniu nazw i błędy w kierowaniu ruchem przez VPN. Co robię tutaj źle?
Edytować-
Oto dane wyjściowe ip route show
po uruchomieniu połączenia VPN z VPNC:
domyślnie przez 192.168.1.254 dev eth0 proto static 10.0.0.0/8 dev tun0 link do zakresu 91.230.41.0/24 dev tun0 link do zakresu 128.122.0.0/16 dev tun0 link do zakresu 128.122.252.68 przez 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 link do zakresu 128.122.253.79 dev tun0 link do zakresu 172.16.0.0/12 dev tun0 link do zakresu 192.168.0.0/16 dev tun0 link do zakresu 192.168.1.0/24 dev eth0 proto jądro zakres link src 192.168.1.32 metryczny 1 193.175.54.0/24 dev tun0 link do zakresu 193.205.158.0/25 dev tun0 link do zakresu 193.206.104.0/24 dev tun0 link do zakresu 195.113.94.0/24 dev tun0 link do zakresu 203.126.200.0/24 dev tun0 link do zakresu 203.174.165.128/25 dev tun0 link do zakresu 212.219.93.0/24 dev tun0 link do zakresu 216.165.0.0/17 dev tun0 link do zakresu
Więcej informacji-
Z powodzeniem przekierowałem dowolny ruch przez VPN w MS Windows za pomocą klienta Cisco AnyConnect z domyślną konfiguracją. Oto jak wygląda tabela routingu, gdy działa klient AnyConnect (jest to inny komputer za tym samym routerem pod adresem 192.168.1.254).
Tabela tras IPv4 ================================================== ========================= Aktywne trasy: Metryka Interfejs sieci docelowej maski bramy 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 Łącze internetowe 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 On-link 192.168.1.13 286 192.168.1.13 255.255.255.255 On-link 192.168.1.13 286 192.168.1.254 255.255.255.255 On-link 192.168.1.13 31 192.168.1.255 255.255.255.255 Łącze internetowe 192.168.1.13 286 192.168.31.0 255.255.255.0 On-link 192.168.31.1 276 192.168.31.1 255.255.255.255 On-link 192.168.31.1 276 192.168.31.255 255.255.255.255 Łącze 192.168.31.1 276 192.168.128.0 255.255.255.0 On-link 192.168.128.197 257 192.168.128.197 255.255.255.255 On-link 192.168.128.197 257 192.168.128.255 255.255.255.255 On-link 192.168.128.197 257 192.168.203.0 255.255.255.0 Łącze internetowe 192.168.203.1 276 192.168.203.1 255.255.255.255 Łącze internetowe 192.168.203.1 276 192.168.203.255 255.255.255.255 On-link 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224,0.0.0 240,0,0,0 Łącze internetowe 127.0.0.1 306 224.0.0.0 240.0.0.0 Łącze 192.168.1.13 286 224.0.0.0 240.0.0.0 Łącze internetowe 192.168.203.1 276 224,0.0.0 240,0,0,0 Łącze internetowe 192.168.31.1 276 224,0.0.0 240,0,0,0 Łącze 192.168.128.197 10000 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.1.13 286 255.255.255.255 255.255.255.255 On-link 192.168.203.1 276 255.255.255.255 255.255.255.255 On-link 192.168.31.1 276 255.255.255.255 255.255.255.255 On-link 192.168.128.197 10000 ================================================== =========================
ip route
.
ip route
poleceniu, nie spotkałem go wcześniej.