Después de haber pasado horas resolviendo problemas, buscando soluciones potenciales en este sitio y en otros, y me resigno a pedir el consejo de mis mejores jugadores. Estoy trabajando para enrutar todo el tráfico de red en una instancia de Ubuntu a través de una VPN de Cisco en una universidad. Utilizando el administrador de red incorporado o vpnc, puedo establecer con éxito una conexión a la VPN y puedo enrutar con éxito el tráfico a cualquier IP de la universidad a través de la VPN. Sin embargo, aparte de esos rangos de IP específicos, parece que no puedo conjurar ninguna ruta que mapee con éxito todo el tráfico de red a través de la VPN.
Hasta ahora, he intentado:
route add -net 0.0.0.0 gw homeportal dev tun0
ruta agregar -net 0.0.0.0 tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev tun0
route add -net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A ADELANTE -o tun0 -j ACEPTAR iptables -A ADELANTE -i tun0 -j ACEPTAR iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Y muchas otras cosas tontas, ineficaces, que no puedo recordar lo suficientemente bien como para transcribirlas con precisión.
Además, he intentado enrutar rangos de IP más pequeños e IP específicos, cada uno en vano. No estoy realmente seguro de qué está sucediendo, ya que el alcance de los efectos que he podido observar son fallas en la resolución de nombres y fallas en el enrutamiento del tráfico a través de la VPN. ¿Qué estoy haciendo mal aquí?
Editar-
Aquí está el resultado de ip route show
después de iniciar la conexión VPN con VPNC:
predeterminado a través de 192.168.1.254 dev eth0 proto static 10.0.0.0/8 dev tun0 alcance enlace 91.230.41.0/24 dev tun0 alcance enlace 128.122.0.0/16 dev tun0 alcance enlace 128.122.252.68 a través de 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 enlace de alcance dev tun0 128.122.253.79 dev tun0 alcance enlace 172.16.0.0/12 dev tun0 alcance enlace 192.168.0.0/16 dev tun0 alcance enlace 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.32 métrica 1 193.175.54.0/24 dev tun0 alcance enlace 193.205.158.0/25 dev tun0 enlace de alcance 193.206.104.0/24 dev tun0 enlace de alcance 195.113.94.0/24 dev tun0 enlace de alcance 203.126.200.0/24 dev tun0 alcance enlace 203.174.165.128/25 enlace de alcance dev tun0 212.219.93.0/24 dev tun0 enlace de alcance 216.165.0.0/17 dev tun0 alcance enlace
Más información-
He enrutado con éxito el tráfico arbitrario a través de esta VPN en MS Windows a través del cliente Cisco AnyConnect con configuración predeterminada. Así es como se ve la tabla de enrutamiento cuando el cliente AnyConnect está funcionando (esta es una computadora diferente detrás del mismo enrutador en 192.168.1.254).
Tabla de ruta IPv4 ================================================== ========================= Rutas activas: Métrica de interfaz de puerta de enlace de destino de red 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 en línea 127.0.0.1 306 127.0.0.1 255.255.255.255 en línea 127.0.0.1 306 127.255.255.255 255.255.255.255 En enlace 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 en línea 192.168.1.13 286 192.168.1.13 255.255.255.255 en enlace 192.168.1.13 286 192.168.1.254 255.255.255.255 en enlace 192.168.1.13 31 192.168.1.255 255.255.255.255 en enlace 192.168.1.13 286 192.168.31.0 255.255.255.0 en enlace 192.168.31.1 276 192.168.31.1 255.255.255.255 en enlace 192.168.31.1 276 192.168.31.255 255.255.255.255 en enlace 192.168.31.1 276 192.168.128.0 255.255.255.0 en enlace 192.168.128.197 257 192.168.128.197 255.255.255.255 en línea 192.168.128.197 257 192.168.128.255 255.255.255.255 en línea 192.168.128.197 257 192.168.203.0 255.255.255.0 en línea 192.168.203.1 276 192.168.203.1 255.255.255.255 en enlace 192.168.203.1 276 192.168.203.255 255.255.255.255 en línea 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 en línea 127.0.0.1 306 224.0.0.0 240.0.0.0 en línea 192.168.1.13 286 224.0.0.0 240.0.0.0 en línea 192.168.203.1 276 224.0.0.0 240.0.0.0 en línea 192.168.31.1 276 224.0.0.0 240.0.0.0 en línea 192.168.128.197 10000 255.255.255.255 255.255.255.255 En enlace 127.0.0.1 306 255.255.255.255 255.255.255.255 En enlace 192.168.1.13 286 255.255.255.255 255.255.255.255 en línea 192.168.203.1 276 255.255.255.255 255.255.255.255 en línea 192.168.31.1 276 255.255.255.255 255.255.255.255 en línea 192.168.128.197 10000 ================================================== =========================
ip route
, por cierto.
ip route
comando, no lo había encontrado antes.