Nachdem ich jetzt Stunden damit verbracht habe, Fehler zu beheben, potenzielle Lösungen auf dieser und anderen Websites zu durchsuchen, bin ich zurückgetreten, um den Rat meiner Besserwisser einzuholen. Ich arbeite daran, den gesamten Netzwerkverkehr auf einer Ubuntu-Instanz über ein Cisco-VPN an einer Universität zu leiten. Mit dem integrierten Netzwerkmanager oder vpnc kann ich erfolgreich eine Verbindung zum VPN herstellen und den Datenverkehr erfolgreich über das VPN an eine beliebige Universitäts-IP weiterleiten. Abgesehen von diesen spezifischen IP-Bereichen kann ich jedoch keine Route beschwören, die den gesamten Netzwerkverkehr über das VPN erfolgreich abbildet.
Bisher habe ich versucht:
route add -net 0.0.0.0 gw homeportal dev tun0
route add -net 0.0.0.0 tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A FORWARD -o tun0 -j AKZEPTIEREN iptables -A FORWARD -i tun0 -j AKZEPTIEREN iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Und viele andere dumme, unwirksame Dinge, an die ich mich nicht gut genug erinnern kann, um sie genau zu transkribieren.
Außerdem habe ich versucht, kleinere IP-Bereiche und bestimmte IPs ohne Erfolg weiterzuleiten. Ich bin mir nicht sicher, was falsch läuft, da das Ausmaß der Effekte, die ich beobachten konnte, Fehler bei der Namensauflösung und Fehler bei der Weiterleitung des Datenverkehrs über das VPN sind. Was mache ich hier falsch?
Bearbeiten-
Hier ist die Ausgabe von ip route show
nach dem Starten der VPN-Verbindung mit VPNC:
Standard über 192.168.1.254 dev eth0 proto static 10.0.0.0/8 dev tun0 scope link 91.230.41.0/24 dev tun0 scope link 128.122.0.0/16 dev tun0 scope link 128.122.252.68 über 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 scope link 128.122.253.79 dev tun0 scope link 172.16.0.0/12 dev tun0 scope link 192.168.0.0/16 dev tun0 scope link 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.32 metrik 1 193.175.54.0/24 dev tun0 scope link 193.205.158.0/25 dev tun0 scope link 193.206.104.0/24 dev tun0 scope link 195.113.94.0/24 dev tun0 scope link 203.126.200.0/24 dev tun0 scope link 203.174.165.128/25 dev tun0 scope link 212.219.93.0/24 dev tun0 scope link 216.165.0.0/17 dev tun0 scope link
Mehr Informationen-
Ich habe beliebigen Datenverkehr über dieses VPN in MS Windows erfolgreich über den Cisco AnyConnect-Client mit Standardkonfiguration weitergeleitet. So sieht die Routing-Tabelle aus, wenn der AnyConnect-Client funktioniert (dies ist ein anderer Computer hinter demselben Router unter 192.168.1.254).
IPv4-Routentabelle ================================================== ========================= Aktive Routen: Netzwerkziel-Netzmasken-Gateway-Schnittstellenmetrik 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 On-Link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-Link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-Link 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 On-Link 192.168.1.13 286 192.168.1.13 255.255.255.255 On-Link 192.168.1.13 286 192.168.1.254 255.255.255.255 On-Link 192.168.1.13 31 192.168.1.255 255.255.255.255 On-Link 192.168.1.13 286 192.168.31.0 255.255.255.0 On-Link 192.168.31.1 276 192.168.31.1 255.255.255.255 On-Link 192.168.31.1 276 192.168.31.255 255.255.255.255 On-Link 192.168.31.1 276 192.168.128.0 255.255.255.0 On-Link 192.168.128.197 257 192.168.128.197 255.255.255.255 On-Link 192.168.128.197 257 192.168.128.255 255.255.255.255 On-Link 192.168.128.197 257 192.168.203.0 255.255.255.0 On-Link 192.168.203.1 276 192.168.203.1 255.255.255.255 On-Link 192.168.203.1 276 192.168.203.255 255.255.255.255 On-Link 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 On-Link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-Link 192.168.1.13 286 224.0.0.0 240.0.0.0 On-Link 192.168.203.1 276 224.0.0.0 240.0.0.0 On-Link 192.168.31.1 276 224.0.0.0 240.0.0.0 On-Link 192.168.128.197 10000 255.255.255.255 255.255.255.255 On-Link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-Link 192.168.1.13 286 255.255.255.255 255.255.255.255 On-Link 192.168.203.1 276 255.255.255.255 255.255.255.255 On-Link 192.168.31.1 276 255.255.255.255 255.255.255.255 On-Link 192.168.128.197 10000 ================================================== =========================
ip route
.
ip route
Befehl erwähnt haben. Ich war noch nie darauf gestoßen.