Рейтинг:0

Пропустить маршрутную таблицу

флаг eg

Я хочу создать виртуальную машину VBOX Ubuntu, которая будет шлюзом в моей домашней локальной сети для маршрутизации к моему корпоративному VPN. Проблема в том, что моя VPN, когда она установлена, создает маршрут для каждой записи маршрута с метрикой 1 для маршрутизации в VPN. Таким образом, локальная маршрутизация отключена. Если вы изменяете или создаете маршрут, VPN отключается. Я хочу знать, видит ли кто-нибудь какое-либо решение, например, с помощью iptables.

Я вижу в tcpdump, что проблема с обратными пакетами, ответы назначения, но этот ответ не маршрутизируется. Я включил ip_forward и попробовал: iptables -A FORWARD -i tun0 -o eth0 -d 192.168.0.0/24 -j ПРИНЯТЬ

Но это не работает, ничего не меняется.

С уважением

Рейтинг:0
флаг eg

Наконец, iptables, похоже, не мое решение, поэтому iptables фильтрует, помечает, но не маршрутизирует.

Я думаю, что необходимо настроить ip-маршрутизацию. Если есть эксперт по политикам маршрутизации в Linux, буду признателен за помощь. Я попробую поэкспериментировать с командой ip rule.

Рейтинг:0
флаг eg

Наконец я понял. Создайте настраиваемую таблицу маршрутов и правило IP, согласно которому трафик в локальную сеть направляется в мою настраиваемую таблицу маршрутов. Средство проверки VPN не изменяет мою пользовательскую таблицу маршрутов. Для тех, кто хочет сделать то же самое: https://www.lartc.org/howto/lartc.rpdb.html

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.