Rota estática - gateway não usado

Nov 01 2020

Estou tentando usar o endereço do gateway 10.10.121.10para encaminhar o tráfego TCP por meio desta máquina. Eu gostaria de fazer com que o tráfego da minha máquina esteja passando 10.10.121.10e essa máquina 10.200.32.107pense que está vindo 10.10.121.10e não da minha máquina. Parece que tudo o que eu defini no Windows - não se preocupa com definir o endereço do Gateway.

Aqui está o status sem rota estática definida:

Isso é o que eu esperava - nenhuma rota definida 10.200.32.107e não consigo alcançar esse IP.

Mas quando eu adiciono esta rota estática aqui

O destino é acessível, mas não por meio 10.10.121.10. Parece que este Gatewayendereço não importa aqui - mesmo se eu colocar aqui um IP aleatório (por exemplo, tentei com 1.1.1.1) ele funcionará.

O que eu esperava é que o tráfego fosse direcionado como em etapas verdes na imagem:

  1. Eu quero alcançar 10.200.32.107, então use a rota para10.200.32.0 255.255.255.0
  2. Gateway é 10.10.121.10, então use a rota para10.10.121.10 255.255.255.255
  3. O gateway é, 192.168.24.1portanto, vá até lá e encaminhe o tráfego para 10.10.121.10no adaptador V9 do TAP-Windows (VPN)

Respostas

kab00m Nov 01 2020 at 20:38

Parece que você deseja gerenciar como o roteamento acontecerá atrás do roteador ao qual está conectado. Não há opção possível no pacote que você pode configurar para ser lido no roteador para alterar seu comportamento.

A única coisa que seu computador pode decidir é qual será o próximo salto. Portanto, toda a sua tabela de roteamento é apenas uma maneira de escolher 192.168.24.1 como próximo salto e nada mais. 192.168.24.1 decidirá o que fazer a seguir e você não pode alterar seu comportamento em seu computador.

BojanVukasovic Nov 02 2020 at 04:04

OK, o que acabo fazendo é instalar pptpdno raspberry e configurá-lo assim:

sudo apt-get install pptpd
sudo nano /etc/pptpd.conf

e adicione na parte inferior

localip 199.168.0.1
remoteip 199.168.0.234-238,199.168.0.245

Então, acabei de adicionar regras para iptables

# Generated by xtables-save v1.8.2 on Sun Nov  1 21:00:46 2020
*nat
:PREROUTING ACCEPT [3303:295008]
:INPUT ACCEPT [434:44479]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [51:3332]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Sun Nov  1 21:00:46 2020
# Generated by xtables-save v1.8.2 on Sun Nov  1 21:00:46 2020
*filter
:INPUT ACCEPT [6349:640268]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [3318:257937]
-A FORWARD -i ppp0 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Sun Nov  1 21:00:46 2020

E no windows instalei nova rede:

E então, como estou usando o OpenConnect, editei o arquivo vpnc-script.jspara automatizar a conexão piVNP- acabei de adicionar

echo("Connecting to piVPN...");
exec("rasdial \"piVPN\" \"default\" \"default\"");
echo("Adding my static route...");
exec("route add 10.200.0.0 mask 255.255.0.0 199.168.0.1 metric 36");

No método de conexão e, em seguida, na desconexão, acabou de adicionar:

echo("Disconnecting from piVPN...");
exec("rasdial \"piVPN\" /disconnect");

Agora tudo está automatizado e funcionando perfeitamente ...