Depois de passar algumas horas solucionando problemas, procurando soluções em potencial neste site e em outros, sou resignado a pedir o conselho de meus apostadores. Estou trabalhando para rotear todo o tráfego de rede em uma instância do Ubuntu através de uma VPN da Cisco em uma universidade. Usando o gerenciador de rede interno ou o vpnc, posso estabelecer uma conexão com a VPN e rotear com êxito o tráfego para qualquer IP da universidade pela VPN. No entanto, além desses intervalos de IP específicos, não consigo conjurar nenhuma rota que mapeie com êxito todo o tráfego da rede pela VPN.
Até agora, eu tentei:
rota adicionar -net 0.0.0.0 gw homeportal dev tun0
route add -net 0.0.0.0 tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A FORWARD -o tun0 -j ACEITAR iptables -A FORWARD -i tun0 -j ACEITAR iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
E muitas outras coisas tolas, ineficazes, das quais não consigo me lembrar o suficiente para transcrever com precisão.
Além disso, tentei rotear intervalos de IP menores e IPs específicos, cada um sem sucesso. Não tenho muita certeza do que está errado, pois a extensão dos efeitos que pude observar são falhas na resolução de nomes e falhas no roteamento de tráfego pela VPN. O que eu estou fazendo errado aqui?
Editar-
Aqui está a saída de ip route show
depois de iniciar a conexão VPN com o VPNC:
padrão via 192.168.1.254 dev eth0 proto static 10.0.0.0/8 dev tun0 scope link 91.230.41.0/24 link de escopo dev tun0 128.122.0.0/16 dev tun0 scope link 128.122.252.68 via 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 scope link 128.122.253.79 link de escopo dev tun0 172.16.0.0/12 dev tun0 scope link 192.168.0.0/16 dev tun0 scope link 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.32 métrico 1 193.175.54.0/24 dev tun0 scope link 193.205.158.0/25 link de escopo dev tun0 193.206.104.0/24 link de escopo dev tun0 195.113.94.0/24 dev tun0 scope link 203.126.200.0/24 dev tun0 scope link 203.174.165.128/25 dev tun0 scope link 212.219.93.0/24 dev tun0 scope link 216.165.0.0/17 dev tun0 scope link
Mais Informações-
Eu rotinei com sucesso o tráfego arbitrário sobre esta VPN no MS Windows através do cliente Cisco AnyConnect com configuração padrão. Está aqui como é a tabela de roteamento quando o cliente AnyConnect está funcionando (este é um computador diferente atrás do mesmo roteador em 192.168.1.254).
Tabela de rotas IPv4 ==================================================== ========================= Rotas ativas: Métrica da interface do gateway de máscara de rede de destino de rede 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 no link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 192.168.1.13 no link 286 192.168.1.13 255.255.255.255 On-link 192.168.1.13 286 192.168.1.254 255.255.255.255 192.168.1.13 no link 31 192.168.1.255 255.255.255.255 192.168.1.13 no link 286 192.168.31.0 255.255.255.0 No link 192.168.31.1 276 192.168.31.1 255.255.255.255 On-link 192.168.31.1 276 192.168.31.255 255.255.255.255 On-link 192.168.31.1 276 192.168.128.0 255.255.255.0 No link 192.168.128.197 257 192.168.128.197 255.255.255.255 192.168.128.197 no link 257 192.168.128.255 255.255.255.255 192.168.128.197 no link 257 192.168.203.0 255.255.255.0 No link 192.168.203.1 276 192.168.203.1 255.255.255.255 On-link 192.168.203.1 276 192.168.203.255 255.255.255.255 On-link 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 no link 127.0.0.1 306 224.0.0.0 240.0.0.0 no link 192.168.1.13 286 224.0.0.0 240.0.0.0 no link 192.168.203.1 276 224.0.0.0 240.0.0.0 no link 192.168.31.1 276 224.0.0.0 240.0.0.0 no link 192.168.128.197 10000 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.1.13 286 255.255.255.255 255.255.255.255 On-link 192.168.203.1 276 255.255.255.255 255.255.255.255 On-link 192.168.31.1 276 255.255.255.255 255.255.255.255 On-link 192.168.128.197 10000 ==================================================== =========================
ip route
, a propósito.
ip route
comando, eu não o havia encontrado antes.