Whatsup - לינוקס, תוכנה חופשית וקוד פתוח בעברית
רשתות ואינטרנט - הגדרת ניתובים ל- openconnect vpn
definex - 15/10/2018 - 07:10
נושא ההודעה: הגדרת ניתובים ל- openconnect vpn
היי, אוניברסיטת תל אביב משתמשת ב-Cisco AnyConnect בתור VPN לגישה למשאבים פנימיים מבחוץ. ניתן להתחבר אליו בלינוקס באמצעות openconnect. בדיפולט רק התעבורה ל-subnet הפנימי מנותבת דרך ה-VPN. אני מעוניין לשנות את זה כך שכל התעבורה (גם לא לאוניברסיטה) תעבור דרכו.
יש למישהו מושג איך לעשות את זה?
ניסיתי להגדיר ב-GUI של NetworkManager, אבל הוא לא נותן להגדיר default route (אי אפשר גם לשים סאבנט 0). בנוסף ראיתי כל מיני אזכורים ללשנות את /usr/share/vpnc-scripts/vpnc-script אבל לא ברור לי מה משנים שם.
Anonymous - 15/10/2018 - 08:42
נושא ההודעה:
אתה צריך להגדיר :
route סטטי לאוניברסיטה.
הוספת route ברירת מחדל לgateway
sudo route add default gw 172.26.1.1 tun0
כמובן שתחליף את ה ל gateway שלך.
אתה יכול לעשות את זה גם מתוך openconnect דרך הארגומנט --script
definex - 15/10/2018 - 10:38
נושא ההודעה:
ניסיתי
sudo ip route add default via 132.66.4.1 dev vpn0
וגם replace במקום add. שתי הפקודות מצליחות (מחזירות 0) אבל לא משנות את ה-default route. אני חושד שזה קשור איכשהו ל-NetworkManager.
Anonymous - 15/10/2018 - 11:18
נושא ההודעה:
definex : |
ניסיתי
sudo ip route add default via 132.66.4.1 dev vpn0
וגם replace במקום add. שתי הפקודות מצליחות (מחזירות 0) אבל לא משנות את ה-default route. אני חושד שזה קשור איכשהו ל-NetworkManager. |
תדפיס את רשימת הראוטים אולי ה default route הראשון לא הוסר
definex - 15/10/2018 - 11:23
נושא ההודעה:
אם אני מוחק את ה-default route במפורש (ip route del) אז הוא מוסר ועדיין אני לא יכול להוסיף אחד אחר במקומו. הדרך היחידה להחזיר אותו היא לרסט את הכרטיס דרך ה-NetworkManager.
Anonymous - 15/10/2018 - 11:46
נושא ההודעה:
definex : |
אם אני מוחק את ה-default route במפורש (ip route del) אז הוא מוסר ועדיין אני לא יכול להוסיף אחד אחר במקומו. הדרך היחידה להחזיר אותו היא לרסט את הכרטיס דרך ה-NetworkManager. |
את העבודה עשית דרך האופציה script של openconnect או ידנית ?
definex - 15/10/2018 - 11:58
נושא ההודעה:
ידנית אח"כ.
כל הזמנים הם GMT + 2 שעות