Şimdi sorun giderme, bu sitede ve diğerleri üzerinde potansiyel çözümler trol, saatlerce geçirdikten sonra ve ben betters benim tavsiye yalvarmaya istifa etti. Bir üniversitede bir Cisco VPN üzerinden bir Ubuntu örneğindeki tüm ağ trafiğini yönlendirmek için çalışıyorum. Yerleşik ağ yöneticisini veya vpnc'yi kullanarak, VPN ile başarılı bir şekilde bağlantı kurabilirim ve trafiği VPN üzerinden herhangi bir üniversite IP'sine başarıyla yönlendirebilirim. Ancak, bu belirli IP aralıklarının yanı sıra, tüm ağ trafiğini VPN üzerinden başarıyla eşleştirecek hiçbir yolu göremiyorum.
Şimdiye kadar denedim:
rota ekleme -net 0.0.0.0 gw homeportal dev tun0
güzergah ekleme -net 0.0.0.0 tun0
güzergah ekleme -net 0.0.0.0 gw 128.122.252.77 dev tun0
güzergah ekleme -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -İLERİ -o tun0 -j KABUL ET iptables -İLERİ -I tun0 -j KABUL iptables -t nat -BİR POSTROUTING -o tun0 -j MASQUERADE
Ve doğru bir şekilde yazıya dökmek için yeterince iyi hatırlayamadığım birçok aptal, etkisiz.
Buna ek olarak, her biri boşuna küçük IP aralıkları ve belirli IP'ler yönlendirmeyi denedim. Neyin yanlış gittiğinden tam olarak emin değilim, çünkü gözlemleyebildiğim etkilerin boyutu isim çözümlemesinin başarısızlıkları ve trafiği VPN üzerinden yönlendirmedeki başarısızlıklar. Burada neyi yanlış yapıyorum?
Düzenle-
ip route show
VPNC ile VPN bağlantısını başlattıktan sonra çıktısı :
192.168.1.254 dev eth0 proto statik ile varsayılan 10.0.0.0/8 dev tun0 kapsam bağlantısı 91.230.41.0/24 dev tun0 kapsam bağlantısı 128.122.0.0/16 dev tun0 kapsam bağlantısı 128.122.252.68 ile 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 kapsam bağlantısı 128.122.253.79 dev tun0 kapsam bağlantısı 172.16.0.0/12 dev tun0 kapsam bağlantısı 192.168.0.0/16 dev tun0 kapsam bağlantısı 192.168.1.0/24 dev eth0 proto çekirdek kapsam bağlantısı src 192.168.1.32 metrik 1 193.175.54.0/24 dev tun0 kapsam bağlantısı 193.205.158.0/25 dev tun0 kapsam bağlantısı 193.206.104.0/24 dev tun0 kapsam bağlantısı 195.113.94.0/24 dev tun0 kapsam bağlantısı 203.126.200.0/24 dev tun0 kapsam bağlantısı 203.174.165.128/25 dev tun0 kapsam bağlantısı 212.219.93.0/24 dev tun0 kapsam bağlantısı 216.165.0.0/17 dev tun0 kapsam bağlantısı
Daha fazla bilgi-
Varsayılan yapılandırma ile Cisco AnyConnect istemcisi aracılığıyla MS Windows'ta bu VPN üzerinden rasgele trafiği başarıyla yönlendirdim. AnyConnect istemcisi çalışırken yönlendirme tablosu şöyle görünür (bu, 192.168.1.254'te aynı yönlendiricinin arkasındaki farklı bir bilgisayardır).
IPv4 Rota Tablosu ================================================== ========================= Aktif Rotalar: Ağ Hedef Ağ Maskesi Ağ Geçidi Arabirimi Metriği 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 Bağlantıda 127.0.0.1 306 127.0.0.1 255.255.255.255 Bağlantıda 127.0.0.1 306 127.255.255.255 255.255.255.255 Bağlantıda 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 Bağlantıda 192.168.1.13 286 192.168.1.13 255.255.255.255 Bağlantıda 192.168.1.13 286 192.168.1.254 255.255.255.255 Bağlantıda 192.168.1.13 31 192.168.1.255 255.255.255.255 Bağlantıda 192.168.1.13 286 192.168.31.0 255.255.255.0 Bağlantıda 192.168.31.1 276 192.168.31.1 255.255.255.255 Bağlantıda 192.168.31.1 276 192.168.31.255 255.255.255.255 Bağlantıda 192.168.31.1 276 192.168.128.0 255.255.255.0 Bağlantıda 192.168.128.197 257 192.168.128.197 255.255.255.255 Bağlantıda 192.168.128.197 257 192.168.128.255 255.255.255.255 Bağlantıda 192.168.128.197 257 192.168.203.0 255.255.255.0 Bağlantıda 192.168.203.1 276 192.168.203.1 255.255.255.255 Bağlantıda 192.168.203.1 276 192.168.203.255 255.255.255.255 Bağlantıda 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 Bağlantıda 127.0.0.1 306 224.0.0.0 240.0.0.0 Bağlantıda 192.168.1.13 286 224.0.0.0 240.0.0.0 Bağlantıda 192.168.203.1 276 224.0.0.0 240.0.0.0 Bağlantıda 192.168.31.1 276 224.0.0.0 240.0.0.0 Bağlantıda 192.168.128.197 10000 255.255.255.255 255.255.255.255 Bağlantıda 127.0.0.1 306 255.255.255.255 255.255.255.255 Bağlantıda 192.168.1.13 286 255.255.255.255 255.255.255.255 Bağlantıda 192.168.203.1 276 255.255.255.255 255.255.255.255 Bağlantıda 192.168.31.1 276 255.255.255.255 255.255.255.255 Bağlantıda 192.168.128.197 10000 ================================================== =========================
ip route
arada, bunu kullanarak yapın .
ip route
, daha önce onunla karşılaşmamıştım.