Whatsup - לינוקס, תוכנה חופשית וקוד פתוח בעברית

רשתות ואינטרנט - הגדרת ניתובים ל- openconnect vpn

definex - 15/10/2018 - 08:10
נושא ההודעה: הגדרת ניתובים ל- openconnect vpn
היי, אוניברסיטת תל אביב משתמשת ב-Cisco AnyConnect בתור VPN לגישה למשאבים פנימיים מבחוץ. ניתן להתחבר אליו בלינוקס באמצעות openconnect. בדיפולט רק התעבורה ל-subnet הפנימי מנותבת דרך ה-VPN. אני מעוניין לשנות את זה כך שכל התעבורה (גם לא לאוניברסיטה) תעבור דרכו.

יש למישהו מושג איך לעשות את זה?
ניסיתי להגדיר ב-GUI של NetworkManager, אבל הוא לא נותן להגדיר default route (אי אפשר גם לשים סאבנט 0). בנוסף ראיתי כל מיני אזכורים ללשנות את /usr/share/vpnc-scripts/vpnc-script אבל לא ברור לי מה משנים שם.
Anonymous - 15/10/2018 - 09:42
נושא ההודעה:
אתה צריך להגדיר :
route סטטי לאוניברסיטה.
הוספת route ברירת מחדל לgateway
sudo route add default gw 172.26.1.1 tun0

כמובן שתחליף את ה ל gateway שלך.
אתה יכול לעשות את זה גם מתוך openconnect דרך הארגומנט --script
definex - 15/10/2018 - 11:38
נושא ההודעה:
ניסיתי

sudo ip route add default via 132.66.4.1 dev vpn0

וגם replace במקום add. שתי הפקודות מצליחות (מחזירות 0) אבל לא משנות את ה-default route. אני חושד שזה קשור איכשהו ל-NetworkManager.
Anonymous - 15/10/2018 - 12:18
נושא ההודעה:
definex :
ניסיתי

sudo ip route add default via 132.66.4.1 dev vpn0

וגם replace במקום add. שתי הפקודות מצליחות (מחזירות 0) אבל לא משנות את ה-default route. אני חושד שזה קשור איכשהו ל-NetworkManager.

תדפיס את רשימת הראוטים אולי ה default route הראשון לא הוסר
definex - 15/10/2018 - 12:23
נושא ההודעה:
אם אני מוחק את ה-default route במפורש (ip route del) אז הוא מוסר ועדיין אני לא יכול להוסיף אחד אחר במקומו. הדרך היחידה להחזיר אותו היא לרסט את הכרטיס דרך ה-NetworkManager.
Anonymous - 15/10/2018 - 12:46
נושא ההודעה:
definex :
אם אני מוחק את ה-default route במפורש (ip route del) אז הוא מוסר ועדיין אני לא יכול להוסיף אחד אחר במקומו. הדרך היחידה להחזיר אותו היא לרסט את הכרטיס דרך ה-NetworkManager.


את העבודה עשית דרך האופציה script של openconnect או ידנית ?
definex - 15/10/2018 - 12:58
נושא ההודעה:
ידנית אח"כ.
כל הזמנים הם GMT + 2 שעות