Рейтинг:0

VPN удаляет маршруты из другого

флаг cn

Когда я подключаюсь к первому VPN (утун4) и запускаю команду IP-маршрут, это вывод, который я получаю:

10.10.0.0/16 через 172.27.232.1 dev utun4
10.100.0.0/16 через 172.27.232.1 dev utun4
10.250.152.0/21 через 172.27.232.1 dev utun4
172.27.224.0/20 через 172.27.232.1 dev utun4
172.27.232.0/21 через 172.27.232.29 dev utun4
172.27.232.1/32 через 172.27.232.29 dev utun4

Но когда я подключаюсь ко второму (утун3), он удаляет все 10.х.х.х записи для утун4:

по умолчанию по ссылке#19 dev utun3
9.49.252.128/27 через 10.38.110.180 dev utun3
9.57.162.0/24 через 10.38.110.180 dev utun3
9.187.76.0/27 через 10.38.110.180 dev utun3
9.187.76.128/25 через 10.38.110.180 dev utun3
10.0.0.0/8 через 10.38.110.180 dev utun3
10.38.0.101/32 через 10.38.110.180 dev utun3
10.38.96.0/20 ссылка на область разработки utun3
10.64.0.111/32 через 10.38.110.180 dev utun3
10.250.152.2/32 через 172.27.232.1 dev utun4
18.214.230.18/32 через 10.38.110.180 dev utun3
34.231.46.80/32 через 10.38.110.180 dev utun3
50.17.199.7/32 через 10.38.110.180 dev utun3
52.202.191.19/32 через 10.38.110.180 dev utun3
52.206.134.40/32 через 10.38.110.180 dev utun3
54.197.131.158/32 через 10.38.110.180 dev utun3
64.26.251.136/30 через 10.38.110.180 dev utun3
64.26.251.192/26 через 10.38.110.180 dev utun3
64.26.255.0/25 через 10.38.110.180 dev utun3
72.163.1.80/32 через 10.38.110.180 dev utun3
100.64.0.0/11 через 10.38.110.180 dev utun3
144.188.129.17/32 через 10.38.110.180 dev utun3
172.22.0.0/16 через 10.38.110.180 dev utun3
172.23.0.0/16 через 10.38.110.180 dev utun3
172.24.0.0/16 через 10.38.110.180 dev utun3
172.27.224.0/20 через 172.27.232.1 dev utun4
172.27.232.0/21 через 172.27.232.29 dev utun4
172.27.232.1/32 через 172.27.232.29 dev utun4
224.0.0.0/4 ссылка на область dev utun3
255.255.255.255/32 dev utun3 ссылка на область действия

Выход для ip р | grep utun4:

10.250.152.2/32 через 172.27.232.1 dev utun4
172.27.224.0/20 через 172.27.232.1 dev utun4
172.27.232.0/21 через 172.27.232.29 dev utun4
172.27.232.1/32 через 172.27.232.29 dev utun4

Только 10.250.152.2/32 остается, и я считаю, что это потому, что он настолько специфичен, насколько это возможно. Почему это происходит? Как я могу расставить приоритеты утун4? Я использую MacOS.

Nikita Kipriyanov avatar
флаг za
Какое это программное обеспечение VPN? NB: именно по этой причине маршруты, установленные VPN, должны быть как можно более узкими.
Vitor Falcão avatar
флаг cn
@NikitaKipriyanov OpenVPN и AnyConnect, AnyConnect создает utun3
Рейтинг:1
флаг it

Не на 100% в этом, но я вижу, что у вашего второго VPN есть сеть/маршрут: 10.0.0.0/8 через 10.38.110.180 dev utun3

Это немного странно, поскольку охватывает тот же диапазон, что и на utun4: 10.10.0.0/16 через 172.27.232.1 dev utun4 10.100.0.0/16 через 172.27.232.1 dev utun4 10.250.152.0/21 через 172.27.232.1 dev utun4

Я не знаю, как ваше программное обеспечение VPN справляется с этим, но оно может просто удалять маршруты/подсети, которые были определены ранее, если новые маршруты перекрываются.

Попробуйте быть более конкретным вместо использования 10.0.0.0/8. Просто для проверки вы можете удалить только один маршрут, чтобы увидеть, помогает он или нет.

Вы также можете попробовать добавить показатели к вашим маршрутам, чтобы сообщить вашему клиенту, какой маршрут предпочесть.

И последняя идея: некоторые VPN очень строги в отношении маршрутов, которые они разрешают своим клиентам. Я бы тоже это проверил.

Vitor Falcão avatar
флаг cn
Я начинаю верить, что это связано с поведением VPN. Это MacOS, поэтому никаких метрик на маршрутах, он просто определяет приоритеты устройств. Я думаю о создании чего-то, чтобы иметь дело с перекрывающимися VPN...
флаг it
@Horus Из другого комментария я вижу, что вы используете AnyConnect. По моему опыту, AnyConnect действительно хочет управлять вашими маршрутами, когда он активен - обычно из соображений безопасности.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.