Statische Route - Gateway wird nicht verwendet

Nov 01 2020

Ich versuche, die Gateway-Adresse 10.10.121.10zu verwenden, um den TCP-Verkehr über diesen Computer weiterzuleiten. Ich möchte sicherstellen, dass der Datenverkehr von meiner Maschine übergeht 10.10.121.10und diese Maschine 10.200.32.107denkt, dass er von 10.10.121.10und nicht von meiner Maschine kommt. Es scheint, dass es mir egal ist, was ich in Windows eingestellt habe - es ist nicht wichtig, die Gateway-Adresse festzulegen.

Hier ist der Status ohne statische Route festgelegt:

Dies ist, was ich erwarten würde - keine Route festgelegt 10.200.32.107und ich kann diese IP nicht erreichen.

Aber wenn ich diese statische Route wie hier hinzufüge

Das Ziel ist erreichbar, aber nicht über 10.10.121.10. Es scheint, dass diese GatewayAdresse hier keine Rolle spielt - selbst wenn ich hier eine zufällige IP eingebe (z. B. mit der ich es versucht habe 1.1.1.1), wird es funktionieren.

Was ich erwartet habe ist, dass der Verkehr wie in grünen Schritten auf dem Bild geleitet wird:

  1. Ich möchte erreichen 10.200.32.107, also benutze die Route für10.200.32.0 255.255.255.0
  2. Gateway ist 10.10.121.10, also benutze Route für10.10.121.10 255.255.255.255
  3. Gateway ist 192.168.24.1also gehen Sie dorthin und leiten Sie den Datenverkehr 10.10.121.10an TAP-Windows Adapter V9 (VPN) weiter.

Antworten

kab00m Nov 01 2020 at 20:38

Anscheinend möchten Sie verwalten, wie das Routing hinter dem Router abläuft, mit dem Sie verbunden sind. Es gibt keine mögliche Option in dem Paket, das Sie so einstellen können, dass es auf dem Router gelesen wird, um sein Verhalten zu ändern.

Das einzige, was Ihr Computer entscheiden kann, ist, was der nächste Sprung sein wird. Ihre gesamte Routing-Tabelle ist also nur eine Möglichkeit, 192.168.24.1 als nächsten Hop auszuwählen, und nicht mehr. 192.168.24.1 entscheidet, was als nächstes zu tun ist, und Sie können das Verhalten von Ihrem Computer aus nicht ändern.

BojanVukasovic Nov 02 2020 at 04:04

OK, was ich am Ende mache, ist pptpdauf Himbeere zu installieren und es so zu konfigurieren:

sudo apt-get install pptpd
sudo nano /etc/pptpd.conf

und unten hinzufügen

localip 199.168.0.1
remoteip 199.168.0.234-238,199.168.0.245

Dann habe ich einfach Regeln hinzugefügt iptables

# Generated by xtables-save v1.8.2 on Sun Nov  1 21:00:46 2020
*nat
:PREROUTING ACCEPT [3303:295008]
:INPUT ACCEPT [434:44479]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [51:3332]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Sun Nov  1 21:00:46 2020
# Generated by xtables-save v1.8.2 on Sun Nov  1 21:00:46 2020
*filter
:INPUT ACCEPT [6349:640268]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [3318:257937]
-A FORWARD -i ppp0 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Sun Nov  1 21:00:46 2020

Und unter Windows habe ich ein neues Netzwerk installiert:

Und dann, da ich OpenConnect verwende, habe ich die Datei bearbeitet vpnc-script.js, um die Verbindung zu automatisieren piVNP- ich habe gerade hinzugefügt

echo("Connecting to piVPN...");
exec("rasdial \"piVPN\" \"default\" \"default\"");
echo("Adding my static route...");
exec("route add 10.200.0.0 mask 255.255.0.0 199.168.0.1 metric 36");

In der Verbindungsmethode und dann in der gerade hinzugefügten Verbindung:

echo("Disconnecting from piVPN...");
exec("rasdial \"piVPN\" /disconnect");

Jetzt ist alles automatisiert und funktioniert perfekt ...