Setelah menghabiskan berjam-jam pemecahan masalah, mencari solusi potensial di situs ini dan yang lainnya, dan saya pasrah untuk meminta saran dari atasan saya. Saya bekerja untuk merutekan semua lalu lintas jaringan dengan instance Ubuntu melalui Cisco VPN di universitas. Dengan menggunakan pengelola jaringan bawaan atau vpnc, saya dapat berhasil membuat koneksi ke VPN, dan berhasil merutekan lalu lintas ke IP universitas mana pun melalui VPN. Namun, selain rentang IP spesifik tersebut, saya tidak bisa menyulap rute apa pun yang akan berhasil memetakan semua lalu lintas jaringan melalui VPN.
Sejauh ini, saya sudah berusaha:
rute tambahkan -net 0,0.0.0 gw homeportal dev tun0
rute tambahkan -net 0,0.0.0 tun0
rute add -net 0.0.0.0 gw 128.122.252.77 dev tun0
rute tambahkan -net 0,0.0.0 gw 128.122.252.77 dev eth0
iptables -Sebuah FORWARD -o tun0 -j MENERIMA iptables -Sebuah ke depan -i tun0 -j MENERIMA iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Dan banyak hal konyol dan tidak efektif lainnya yang tidak dapat saya ingat dengan baik untuk ditranskripsikan secara akurat.
Selain itu, saya sudah mencoba merutekan rentang IP yang lebih kecil, dan IP tertentu, masing-masing tidak berhasil. Saya tidak begitu yakin apa yang salah, karena dampak yang dapat saya amati adalah kegagalan resolusi nama, dan kegagalan untuk merutekan lalu lintas melalui VPN. Apa yang saya lakukan salah di sini?
Edit-
Ini adalah output ip route show
setelah memulai koneksi VPN dengan VPNC:
default via 192.168.1.254 dev eth0 proto statis 10.0.0.0/8 link ruang lingkup dev tun0 91.230.41.0/24 dev tun0 scope link 128.122.0.0/16 link ruang lingkup dev tun0 128.122.252.68 via 192.168.1.254 dev eth0 src 192.168.1.32 128.122.253.46 dev tun0 scope link 128.122.253.79 dev tun0 scope link 172.16.0.0/12 link cakupan dev tun0 192.168.0.0/16 dev tun0 scope link 192.168.1.0/24 dev eth0 proto kernel lingkup tautan src 192.168.1.32 metrik 1 193.175.54.0/24 dev tun0 scope link 193.205.158.0/25 dev tun0 scope link 193.206.104.0/24 dev tun0 lingkup tautan 195.113.94.0/24 link ruang lingkup dev tun0 203.126.200.0/24 link ruang lingkup dev tun0 203.174.165.128/25 dev link link lingkup 212.219.93.0/24 link ruang lingkup dev tun0 216.165.0.0/17 dev tun0 lingkup tautan
Informasi lebih lanjut-
Saya telah berhasil mengarahkan lalu lintas sewenang-wenang melalui VPN ini di MS Windows melalui klien Cisco AnyConnect dengan konfigurasi default. Inilah tabel routing yang terlihat ketika klien AnyConnect bekerja (ini adalah komputer yang berbeda di belakang router yang sama di 192.168.1.254).
Tabel Rute IPv4 ================================================== ========================= Rute Aktif: Metrik Antarmuka Gateway Netmask Gateway Tujuan Jaringan 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0 On-link 192.168.1.13 286 192.168.1.13 255.255.255.255 On-link 192.168.1.13 286 192.168.1.254 255.255.255.255 On-link 192.168.1.13 31 192.168.1.255 255.255.255.255 On-link 192.168.1.13 286 192.168.31.0 255.255.255.0 On-link 192.168.31.1 276 192.168.31.1 255.255.255.255 On-link 192.168.31.1 276 192.168.31.255 255.255.255.255 On-link 192.168.31.1 276 192.168.128.0 255.255.255.0 On-link 192.168.128.197 257 192.168.128.197 255.255.255.255 On-link 192.168.128.197 257 192.168.128.255 255.255.255.255 On-link 192.168.128.197 257 192.168.203.0 255.255.255.0 On-link 192.168.203.1 276 192.168.203.1 255.255.255.255 On-link 192.168.203.1 276 192.168.203.255 255.255.255.255 On-link 192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.1.13 286 224.0.0.0 240.0.0.0 On-link 192.168.203.1 276 224.0.0.0 240.0.0.0 On-link 192.168.31.1 276 224.0.0.0 240.0.0.0 On-link 192.168.128.197 10000 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.1.13 286 255.255.255.255 255.255.255.255 On-link 192.168.203.1 276 255.255.255.255 255.255.255.255 On-link 192.168.31.1 276 255.255.255.255 255.255.255.255 On-link 192.168.128.197 10000 ================================================== =========================
ip route
, omong-omong.
ip route
perintah, saya belum pernah melewatinya sebelumnya.