Sau khi đã dành hàng giờ để khắc phục sự cố, truy tìm các giải pháp tiềm năng trên trang web này và các trang web khác, và tôi xin nghỉ việc để xin lời khuyên của người dùng. Tôi đang làm việc để định tuyến tất cả lưu lượng truy cập mạng trên một phiên bản Ubuntu qua Cisco VPN tại một trường đại học. Sử dụng trình quản lý mạng tích hợp hoặc vpnc, tôi có thể thiết lập thành công kết nối với VPN và có thể định tuyến thành công lưu lượng truy cập đến bất kỳ IP trường đại học nào qua VPN. Tuy nhiên, ngoài các phạm vi IP cụ thể đó, tôi dường như không thể gợi ra bất kỳ tuyến đường nào sẽ ánh xạ thành công tất cả lưu lượng truy cập mạng qua VPN.
Cho đến nay, tôi đã cố gắng:
tuyến đường thêm -net 0.0.0.0 gw homeportal dev tun0
tuyến đường thêm -net 0.0.0.0 tun0
tuyến đường thêm -net 0.0.0.0 gw 128.122.252.77 dev tun0
tuyến đường thêm -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A FORWARD -o tun0 -j CHẤP NHẬN iptables -A FORWARD -i tun0 -j CHẤP NHẬN iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Và nhiều điều ngớ ngẩn khác, không hiệu quả, những điều mà tôi không thể nhớ đủ để phiên âm chính xác.
Ngoài ra, tôi đã thử định tuyến các dải IP nhỏ hơn và các IP cụ thể, từng IP đều không có kết quả. Tôi không thực sự chắc chắn điều gì đang xảy ra, vì mức độ ảnh hưởng mà tôi có thể quan sát được là sự thất bại của độ phân giải tên và lỗi định tuyến lưu lượng truy cập qua VPN. Tôi làm gì sai ở đây?
Chỉnh sửa-
Đây là đầu ra của ip route show
sau khi bắt đầu kết nối VPN với VPNC:
mặc định thông qua 192.168.1.254 dev eth0 proto tĩnh Liên kết phạm vi 10.0.0.0/8 dev tun0 Liên kết phạm vi 91.230.41.0/24 dev tun0 128.122.0.0/16 dev tun0 phạm vi liên kết 128.122.252,68 qua 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 phạm vi liên kết 128.122.253.79 dev liên kết phạm vi dev0 172.16.0.0/12 dev tun0 phạm vi liên kết Liên kết phạm vi 192.168.0.0/16 dev tun0 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.32 metric 1 193.175.54.0/24 dev tun0 phạm vi liên kết 193.205.158.0/25 dev tun0 phạm vi liên kết 193.206.104.0/24 dev tun0 phạm vi liên kết 195.113.94.0/24 dev tun0 phạm vi liên kết 203.126.200.0/24 dev tun0 phạm vi liên kết 203.174.165.128/25 dev tun0 phạm vi liên kết Liên kết phạm vi 212.219.93.0/24 dev tun0 216.165.0.0/17 dev tun0 phạm vi liên kết
Thêm thông tin-
Tôi đã định tuyến thành công lưu lượng tùy ý qua VPN này trong MS Windows thông qua ứng dụng khách Cisco AnyConnect với cấu hình mặc định. Đây là bảng định tuyến trông như thế nào khi máy khách AnyConnect đang hoạt động (đây là một máy tính khác phía sau cùng một bộ định tuyến ở 192.168.1.254).
Bảng định tuyến IPv4 ================================================== ========================= Các tuyến hoạt động: Số liệu giao diện mạng Netmask Gateway 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 Liên kết 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 Liên kết 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252,68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 Liên kết 192.168.1.13 286 192.168.1.13 255.255.255.255 Liên kết 192.168.1.13 286 192.168.1.254 255.255.255.255 Liên kết 192.168.1.13 31 192.168.1.255 255.255.255.255 Liên kết 192.168.1.13 286 192.168.31.0 255.255.255.0 Liên kết 192.168.31.1 276 192.168.31.1 255.255.255.255 Liên kết 192.168.31.1 276 192.168.31.255 255.255.255.255 Liên kết 192.168.31.1 276 192.168.128.0 255.255.255.0 Liên kết 192.168.128.197 257 192.168.128.197 255.255.255.255 Liên kết 192.168.128.197 257 192.168.128.255 255.255.255.255 Liên kết 192.168.128.197 257 192.168.203.0 255.255.255.0 Liên kết 192.168.203.1 276 192.168.203.1 255.255.255.255 Liên kết 192.168.203.1 276 192.168.203.255 255.255.255.255 Liên kết 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 Liên kết 127.0.0.1 306 224.0.0.0 240.0.0.0 Liên kết 192.168.1.13 286 224.0.0.0 240.0.0.0 Liên kết 192.168.203.1 276 224.0.0.0 240.0.0.0 Liên kết 192.168.31.1 276 224.0.0.0 240.0.0.0 Liên kết 192.168.128.197 10000 255.255.255.255 255.255.255.255 Liên kết 127.0.0.1 306 255.255.255.255 255.255.255.255 Liên kết 192.168.1.13 286 255.255.255.255 255.255.255.255 Liên kết 192.168.203.1 276 255.255.255.255 255.255.255.255 Liên kết 192.168.31.1 276 255.255.255.255 255.255.255.255 Liên kết 192.168.128.197 10000 ================================================== =========================
ip route
, bằng cách sử dụng .
ip route
lệnh, tôi đã không chạy qua nó trước đó.