Rota estática - gateway não usado
Estou tentando usar o endereço do gateway 10.10.121.10para encaminhar o tráfego TCP por meio desta máquina. Eu gostaria de fazer com que o tráfego da minha máquina esteja passando 10.10.121.10e essa máquina 10.200.32.107pense que está vindo 10.10.121.10e não da minha máquina. Parece que tudo o que eu defini no Windows - não se preocupa com definir o endereço do Gateway.
Aqui está o status sem rota estática definida:
Isso é o que eu esperava - nenhuma rota definida 10.200.32.107e não consigo alcançar esse IP.
Mas quando eu adiciono esta rota estática aqui
O destino é acessível, mas não por meio 10.10.121.10. Parece que este Gatewayendereço não importa aqui - mesmo se eu colocar aqui um IP aleatório (por exemplo, tentei com 1.1.1.1) ele funcionará.
O que eu esperava é que o tráfego fosse direcionado como em etapas verdes na imagem:
- Eu quero alcançar
10.200.32.107, então use a rota para10.200.32.0 255.255.255.0 - Gateway é
10.10.121.10, então use a rota para10.10.121.10 255.255.255.255 - O gateway é,
192.168.24.1portanto, vá até lá e encaminhe o tráfego para10.10.121.10no adaptador V9 do TAP-Windows (VPN)
Respostas
Parece que você deseja gerenciar como o roteamento acontecerá atrás do roteador ao qual está conectado. Não há opção possível no pacote que você pode configurar para ser lido no roteador para alterar seu comportamento.
A única coisa que seu computador pode decidir é qual será o próximo salto. Portanto, toda a sua tabela de roteamento é apenas uma maneira de escolher 192.168.24.1 como próximo salto e nada mais. 192.168.24.1 decidirá o que fazer a seguir e você não pode alterar seu comportamento em seu computador.
OK, o que acabo fazendo é instalar pptpdno raspberry e configurá-lo assim:
sudo apt-get install pptpd
sudo nano /etc/pptpd.conf
e adicione na parte inferior
localip 199.168.0.1
remoteip 199.168.0.234-238,199.168.0.245
Então, acabei de adicionar regras para iptables
# Generated by xtables-save v1.8.2 on Sun Nov 1 21:00:46 2020
*nat
:PREROUTING ACCEPT [3303:295008]
:INPUT ACCEPT [434:44479]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [51:3332]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Sun Nov 1 21:00:46 2020
# Generated by xtables-save v1.8.2 on Sun Nov 1 21:00:46 2020
*filter
:INPUT ACCEPT [6349:640268]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [3318:257937]
-A FORWARD -i ppp0 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Sun Nov 1 21:00:46 2020
E no windows instalei nova rede:
E então, como estou usando o OpenConnect, editei o arquivo vpnc-script.jspara automatizar a conexão piVNP- acabei de adicionar
echo("Connecting to piVPN...");
exec("rasdial \"piVPN\" \"default\" \"default\"");
echo("Adding my static route...");
exec("route add 10.200.0.0 mask 255.255.0.0 199.168.0.1 metric 36");
No método de conexão e, em seguida, na desconexão, acabou de adicionar:
echo("Disconnecting from piVPN...");
exec("rasdial \"piVPN\" /disconnect");
Agora tudo está automatizado e funcionando perfeitamente ...