Après avoir passé maintenant des heures à dépanner, à rechercher des solutions potentielles sur ce site et sur d'autres, et je me résigne à demander conseil à mes parieurs. Je travaille pour acheminer tout le trafic réseau sur une instance d'Ubuntu via un VPN Cisco dans une université. En utilisant le gestionnaire de réseau intégré ou vpnc, je peux établir avec succès une connexion au VPN et acheminer avec succès le trafic vers n'importe quelle adresse IP universitaire via le VPN. Cependant, en dehors de ces plages IP spécifiques, je n'arrive pas à évoquer une route qui mappera avec succès tout le trafic réseau sur le VPN.
Jusqu'à présent, j'ai tenté:
route add -net 0.0.0.0 gw homeportal dev tun0
route add -net 0.0.0.0 tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A AVANT -o tun0 -j ACCEPTER iptables -A AVANT -i tun0 -j ACCEPTER iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Et beaucoup d'autres choses idiotes, inefficaces, dont je ne me souviens pas assez bien pour les transcrire avec précision.
De plus, j'ai essayé de router des plages d'adresses IP plus petites et des adresses IP spécifiques, chacune en vain. Je ne suis pas vraiment sûr de ce qui ne va pas, car l'étendue des effets que j'ai pu observer sont des échecs de résolution de noms et des échecs d'acheminement du trafic via le VPN. Qu'est-ce que je fais mal ici?
Éditer-
Voici la sortie ip route show
après avoir démarré la connexion VPN avec VPNC:
par défaut via 192.168.1.254 dev eth0 proto static 10.0.0.0/8 dev tun0 scope link 91.230.41.0/24 dev tun0 scope link 128.122.0.0/16 dev tun0 scope link 128.122.252.68 via 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 scope link 128.122.253.79 dev tun0 scope link 172.16.0.0/12 dev tun0 scope link 192.168.0.0/16 dev tun0 scope link 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.32 metric 1 193.175.54.0/24 dev tun0 scope link 193.205.158.0/25 dev tun0 scope link 193.206.104.0/24 dev tun0 scope link 195.113.94.0/24 dev tun0 scope link 203.126.200.0/24 dev tun0 scope link 203.174.165.128/25 dev tun0 scope link 212.219.93.0/24 dev tun0 scope link 216.165.0.0/17 dev tun0 scope link
Plus d'information-
J'ai réussi à acheminer du trafic arbitraire sur ce VPN dans MS Windows via le client Cisco AnyConnect avec la configuration par défaut. Voici à quoi ressemble la table de routage lorsque le client AnyConnect fonctionne (il s'agit d'un ordinateur différent derrière le même routeur au 192.168.1.254).
Table de routage IPv4 ================================================== ========================= Itinéraires actifs: Métrique d'interface de passerelle de masque de réseau de destination réseau 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 En liaison 127.0.0.1 306 127.0.0.1 255.255.255.255 En liaison 127.0.0.1 306 127.255.255.255 255.255.255.255 En liaison 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 En liaison 192.168.1.13 286 192.168.1.13 255.255.255.255 En liaison 192.168.1.13 286 192.168.1.254 255.255.255.255 En liaison 192.168.1.13 31 192.168.1.255 255.255.255.255 En liaison 192.168.1.13 286 192.168.31.0 255.255.255.0 En liaison 192.168.31.1 276 192.168.31.1 255.255.255.255 En liaison 192.168.31.1 276 192.168.31.255 255.255.255.255 En liaison 192.168.31.1 276 192.168.128.0 255.255.255.0 En liaison 192.168.128.197 257 192.168.128.197 255.255.255.255 En liaison 192.168.128.197 257 192.168.128.255 255.255.255.255 En liaison 192.168.128.197 257 192.168.203.0 255.255.255.0 En liaison 192.168.203.1 276 192.168.203.1 255.255.255.255 En liaison 192.168.203.1 276 192.168.203.255 255.255.255.255 En liaison 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 En liaison 127.0.0.1 306 224.0.0.0 240.0.0.0 En liaison 192.168.1.13 286 224.0.0.0 240.0.0.0 En liaison 192.168.203.1 276 224.0.0.0 240.0.0.0 En liaison 192.168.31.1 276 224.0.0.0 240.0.0.0 En liaison 192.168.128.197 10000 255.255.255.255 255.255.255.255 En liaison 127.0.0.1 306 255.255.255.255 255.255.255.255 En liaison 192.168.1.13 286 255.255.255.255 255.255.255.255 En liaison 192.168.203.1 276 255.255.255.255 255.255.255.255 En liaison 192.168.31.1 276 255.255.255.255 255.255.255.255 En liaison 192.168.128.197 10000 ================================================== =========================
ip route
, en passant.
ip route
commande, je ne l'avais jamais rencontrée auparavant.