หลังจากใช้เวลาไปกับการแก้ไขปัญหาหลายชั่วโมงแล้วให้ทำการสืบค้นโซลูชันที่เป็นไปได้ในเว็บไซต์นี้และอื่น ๆ และฉันก็ลาออกเพื่อขอคำแนะนำจากนักพนันของฉัน ฉันกำลังทำงานเพื่อกำหนดเส้นทางการรับส่งข้อมูลเครือข่ายทั้งหมดบน Ubuntu ผ่าน Cisco VPN ที่มหาวิทยาลัย ใช้ผู้จัดการเครือข่ายในตัวหรือ vpnc ฉันสามารถสร้างการเชื่อมต่อกับ VPN ได้สำเร็จและสามารถกำหนดเส้นทางการรับส่งข้อมูลไปยัง IP ของมหาวิทยาลัยใด ๆ ผ่าน VPN อย่างไรก็ตามนอกเหนือจากช่วง IP เฉพาะเหล่านั้นฉันไม่สามารถคิดเส้นทางใด ๆ ซึ่งจะแมปทราฟฟิกเครือข่ายทั้งหมดผ่าน VPN ได้สำเร็จ
จนถึงตอนนี้ฉันได้พยายาม:
route เพิ่ม -net 0.0.0.0 gw homeportal dev tun0
route เพิ่ม -net 0.0.0.0 tun0
route เพิ่ม -net 0.0.0.0 gw 128.122.252.77 dev tun0
route เพิ่ม -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A ไปข้างหน้า -o tun0 -j ACCEPT iptables -A ไปข้างหน้า -i tun0 -j ACCEPT iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
และอีกหลายสิ่งที่โง่เง่าไม่มีประสิทธิภาพสิ่งที่ฉันจำไม่ได้ดีพอที่จะถอดความได้อย่างแม่นยำ
นอกจากนี้ฉันได้ลองกำหนดเส้นทางช่วง IP ที่เล็กลงและ IP ที่เฉพาะเจาะจงซึ่งแต่ละอันไม่มีประโยชน์ ฉันไม่แน่ใจจริงๆว่าเกิดอะไรขึ้นเนื่องจากเอฟเฟกต์ที่ฉันสามารถสังเกตเห็นได้คือความล้มเหลวในการแก้ไขชื่อและความล้มเหลวในการกำหนดเส้นทางการรับส่งข้อมูลผ่าน VPN ฉันทำอะไรผิดที่นี่
Edit-
นี่คือผลลัพธ์ของip route show
หลังจากเริ่มการเชื่อมต่อ VPN กับ VPNC:
เริ่มต้นผ่าน 192.168.1.254 dev eth0 proto คงที่ 10.0.0.0/8 เชื่อมโยงขอบเขต dev tun0 91.230.41.0/24 การเชื่อมโยงขอบเขต dev tun0 การเชื่อมโยงขอบเขต Tun0 128.122.0.0/16 dev tun0 128.122.252.68 ผ่าน 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 การเชื่อมโยงขอบเขต dev tun0 128.122.253.79 การเชื่อมโยงขอบเขต dev tun0 172.16.0.0/12 การเชื่อมโยงขอบเขต dev tun0 192.168.0.0/16 การเชื่อมโยงขอบเขต dev tun0 192.168.1.0/24 dev eth0 การเชื่อมโยงเคอร์เนลขอบเขต src 192.168.1.32 เมตริก 1 193.175.54.0/24 การเชื่อมโยงขอบเขต dev tun0 193.205.158.0/25 การเชื่อมโยงขอบเขต dev tun0 193.206.104.0/24 การเชื่อมโยงขอบเขต dev tun0 195.113.94.0/24 การเชื่อมโยงขอบเขต dev tun0 203.126.200.0/24 การเชื่อมโยงขอบเขต dev tun0 203.174.165.128/25 การเชื่อมโยงขอบเขต dev tun0 212.219.93.0/24 การเชื่อมโยงขอบเขต dev tun0 216.165.0.0/17 การเชื่อมโยงขอบเขต dev tun0
ข้อมูลมากกว่านี้-
ฉันประสบความสำเร็จในการกำหนดเส้นทางการรับส่งข้อมูลผ่าน VPN นี้ใน MS Windows ผ่านทางไคลเอนต์ Cisco AnyConnect ด้วยการกำหนดค่าเริ่มต้น นี่คือลักษณะของตารางเส้นทางเมื่อไคลเอนต์ AnyConnect ทำงาน (นี่คือคอมพิวเตอร์เครื่องอื่นที่อยู่หลังเราเตอร์เดียวกันที่ 192.168.1.254)
ตารางเส้นทาง IPv4 ================================================== ========================= เส้นทางที่ใช้งาน: เครือข่ายปลายทาง Netmask Gateway Interface Interface 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 แบบออนไลน์ 192.168.1.13 286 192.168.1.13 255.255.255.255 On-link 192.168.1.13 286 192.168.1.254 255.255.255.255 On-link 192.168.1.13 31 192.168.1.255 255.255.255.255 On-link 192.168.1.13 286 192.168.31.0 255.255.255.0 แบบออนไลน์ 192.168.31.1 276 192.168.31.1 255.255.255.255 On-link 192.168.31.1 276 192.168.31.255 255.255.255.255 On-link 192.168.31.1 276 192.168.128.0 255.255.255.0 ออนลิงค์ 192.168.128.197 257 192.168.128.197 255.255.255.255 On-link 192.168.128.197 257 192.168.128.255 255.255.255.255 On-link 192.168.128.197 257 192.168.203.0 255.255.255.0 On-link 192.168.203.1 276 192.168.203.1 255.255.255.255 On-link 192.168.203.1 276 192.168.203.255 255.255.255.255 On-link 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.1.13 286 224.0.0.0 240.0.0.0 On-link 192.168.203.1 276 224.0.0.0 240.0.0.0 On-link 192.168.31.1 276 224.0.0.0 240.0.0.0 บนลิงก์ 192.168.128.197 10000 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.1.13 286 255.255.255.255 255.255.255.255 On-link 192.168.203.1 276 255.255.255.255 255.255.255.255 On-link 192.168.31.1 276 255.255.255.255 255.255.255.255 On-link 192.168.128.197 10000 ================================================== =========================
ip route
วิธีการ
ip route
คำสั่งนี้ฉันไม่เคยพบเจอมาก่อน