Route statica - gateway non utilizzato
Sto cercando di utilizzare l'indirizzo gateway 10.10.121.10per inoltrare il traffico TCP tramite questa macchina. Vorrei fare in modo che il traffico dalla mia macchina finisca 10.10.121.10e quella macchina 10.200.32.107pensi che provenga da 10.10.121.10e non dalla mia macchina. Sembra che qualunque cosa io abbia impostato in Windows, non si preoccupi dell'impostazione dell'indirizzo del gateway.
Ecco lo stato senza route statica impostata:
Questo è quello che mi aspetterei: nessun percorso impostato 10.200.32.107e non riesco a raggiungere quell'IP.
Ma quando aggiungo questo percorso statico come qui
La destinazione è raggiungibile, ma non tramite 10.10.121.10. Sembra che questo Gatewayindirizzo non abbia importanza qui - anche se metto qui un IP casuale (ad esempio ho provato con 1.1.1.1) funzionerà.
Quello che mi aspettavo è che il traffico sia diretto come nei passaggi verdi sull'immagine:
- Voglio raggiungere
10.200.32.107, quindi usa route per10.200.32.0 255.255.255.0 - Il gateway è
10.10.121.10, quindi usa route per10.10.121.10 255.255.255.255 - Il gateway è
192.168.24.1quindi vai lì e inoltra il traffico10.10.121.10su TAP-Windows Adapter V9 (VPN)
Risposte
Sembra che tu voglia gestire come avverrà il routing dietro il router a cui sei connesso. Non c'è alcuna opzione possibile nel pacchetto che puoi impostare per essere letto sul router per cambiarne il comportamento.
L'unica cosa che il tuo computer può decidere è quale sarà il prossimo salto. Quindi, tutta la tua tabella di routing è solo un modo per scegliere 192.168.24.1 come salto successivo e nient'altro. 192.168.24.1 deciderà cosa fare dopo e non potrai modificarne il comportamento dal tuo computer.
OK, quello che finisco per fare alla fine è installare pptpdsu raspberry e configurarlo in questo modo:
sudo apt-get install pptpd
sudo nano /etc/pptpd.conf
e aggiungi in fondo
localip 199.168.0.1
remoteip 199.168.0.234-238,199.168.0.245
Poi ho appena aggiunto delle regole a iptables
# Generated by xtables-save v1.8.2 on Sun Nov 1 21:00:46 2020
*nat
:PREROUTING ACCEPT [3303:295008]
:INPUT ACCEPT [434:44479]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [51:3332]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Sun Nov 1 21:00:46 2020
# Generated by xtables-save v1.8.2 on Sun Nov 1 21:00:46 2020
*filter
:INPUT ACCEPT [6349:640268]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [3318:257937]
-A FORWARD -i ppp0 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Sun Nov 1 21:00:46 2020
E su Windows ho installato una nuova rete:
E poi, dato che sto usando OpenConnect, ho modificato il file vpnc-script.jsper automatizzare la connessione a piVNP- ho appena aggiunto
echo("Connecting to piVPN...");
exec("rasdial \"piVPN\" \"default\" \"default\"");
echo("Adding my static route...");
exec("route add 10.200.0.0 mask 255.255.0.0 199.168.0.1 metric 36");
Nel metodo di connessione, quindi in disconnessione appena aggiunto:
echo("Disconnecting from piVPN...");
exec("rasdial \"piVPN\" /disconnect");
Ora tutto è automatizzato e funziona perfettamente ...