문제 해결을 위해이 사이트와 다른 사이트에서 잠재적 인 솔루션을 트롤링하는 데 몇 시간을 소비 한 후 더 나은 조언을 구걸하려고 사임합니다. 대학의 Cisco VPN을 통해 Ubuntu 인스턴스의 모든 네트워크 트래픽을 라우팅하려고합니다. 내장 된 네트워크 관리자 또는 vpnc를 사용하여 VPN에 성공적으로 연결하고 VPN을 통해 모든 대학 IP로 트래픽을 성공적으로 라우팅 할 수 있습니다. 그러나 이러한 특정 IP 범위를 제외하고는 VPN을 통해 모든 네트워크 트래픽을 성공적으로 매핑하는 경로를 사용할 수 없습니다.
지금까지 시도했습니다.
경로 추가 -net 0.0.0.0 gw homeportal dev tun0
경로 추가 -net 0.0.0.0 tun0
경로 추가 -net 0.0.0.0 gw 128.122.252.77 dev tun0
경로 추가 -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables-앞으로 -o tun0 -j 수락 iptables-전진 -i tun0 -j 수락 iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
그리고 다른 많은 어리 석고 비 효과적인 것들로, 내가 정확하게 기억하기에 충분히 기억할 수없는 것들.
또한 더 작은 IP 범위와 특정 IP를 사용할 수 없도록 라우팅하려고했습니다. 내가 관찰 할 수 있었던 영향의 정도는 이름 확인 실패와 VPN을 통해 트래픽을 라우팅하지 못하기 때문에 무엇이 잘못되고 있는지 확실하지 않습니다. 내가 여기서 뭘 잘못하고 있니?
편집하다-
다음은 ip route show
VPNC와의 VPN 연결을 시작한 후의 출력입니다 .
192.168.1.254 dev eth0 proto static을 통한 기본값 10.0.0.0/8 dev tun0 범위 링크 91.230.41.0/24 dev tun0 범위 링크 128.122.0.0/16 dev tun0 범위 링크 128.122.252.68 via 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 범위 링크 128.122.253.79 dev tun0 범위 링크 172.16.0.0/12 dev tun0 범위 링크 192.168.0.0/16 dev tun0 범위 링크 192.168.1.0/24 dev eth0 프로토 커널 범위 링크 src 192.168.1.32 메트릭 1 193.175.54.0/24 dev tun0 범위 링크 193.205.158.0/25 dev tun0 범위 링크 193.206.104.0/24 dev tun0 범위 링크 195.113.94.0/24 dev tun0 범위 링크 203.126.200.0/24 dev tun0 범위 링크 203.174.165.128/25 dev tun0 범위 링크 212.219.93.0/24 dev tun0 범위 링크 216.165.0.0/17 dev tun0 범위 링크
추가 정보-
기본 구성으로 Cisco AnyConnect 클라이언트를 통해 MS Windows에서이 VPN을 통해 임의 트래픽을 성공적으로 라우팅했습니다. 다음은 AnyConnect 클라이언트가 작동 중일 때 라우팅 테이블의 모습입니다 (192.168.1.254에서 동일한 라우터 뒤에있는 다른 컴퓨터).
IPv4 라우팅 테이블 ===================================================== ========================== 활성 경로 : 네트워크 대상 넷 마스크 게이트웨이 인터페이스 메트릭 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 온 링크 127.0.0.1 306 127.0.0.1 255.255.255.255 온 링크 127.0.0.1 306 127.255.255.255 255.255.255.255 온 링크 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 온 링크 192.168.1.13 286 192.168.1.13 255.255.255.255 온 링크 192.168.1.13 286 192.168.1.254 255.255.255.255 온 링크 192.168.1.13 31 192.168.1.255 255.255.255.255 온 링크 192.168.1.13 286 192.168.31.0 255.255.255.0 온 링크 192.168.31.1 276 192.168.31.1 255.255.255.255 온 링크 192.168.31.1 276 192.168.31.255 255.255.255.255 온 링크 192.168.31.1 276 192.168.128.0 255.255.255.0 온 링크 192.168.128.197 257 192.168.128.197 255.255.255.255 온 링크 192.168.128.197 257 192.168.128.255 255.255.255.255 온 링크 192.168.128.197 257 192.168.203.0 255.255.255.0 온 링크 192.168.203.1 276 192.168.203.1 255.255.255.255 온 링크 192.168.203.1 276 192.168.203.255 255.255.255.255 온 링크 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 온 링크 127.0.0.1 306 224.0.0.0 240.0.0.0 온 링크 192.168.1.13 286 224.0.0.0 240.0.0.0 온 링크 192.168.203.1 276 224.0.0.0 240.0.0.0 온 링크 192.168.31.1 276 224.0.0.0 240.0.0.0 온 링크 192.168.128.197 10000 255.255.255.255 255.255.255.255 온 링크 127.0.0.1 306 255.255.255.255 255.255.255.255 온 링크 192.168.1.13 286 255.255.255.255 255.255.255.255 온 링크 192.168.203.1 276 255.255.255.255 255.255.255.255 온 링크 192.168.31.1 276 255.255.255.255 255.255.255.255 온 링크 192.168.128.197 10000 ===================================================== ==========================
ip route
하십시오.
ip route
명령 을 언급 해 주셔서 감사합니다 . 전에는 실행하지 않았습니다.