经过数小时的故障排除,在该站点和其他站点上寻找潜在的解决方案之后,我辞职了,请其提出更好的建议。我正在通过大学的Cisco VPN路由Ubuntu实例上的所有网络流量。使用内置的网络管理器或vpnc,我可以成功建立与VPN的连接,并且可以成功地将流量路由到VPN上的任何大学IP。但是,除了那些特定的IP范围之外,我似乎无法想到任何可以成功映射VPN上所有网络流量的路由。
到目前为止,我已经尝试过:
路由添加-net 0.0.0.0 gw homeportal dev tun0
路由添加-net 0.0.0.0 tun0
路由添加-net 0.0.0.0 gw 128.122.252.77 dev tun0
路由添加-net 0.0.0.0 gw 128.122.252.77 dev eth0
iptables -A转发-o tun0 -j接受 iptables -A FORWARD -i tun0 -j ACCEPT iptables -t nat -A写信-o tun0 -j伪装
还有许多其他愚蠢的,无效的事情,我记不起来能准确地进行转录。
此外,我尝试路由较小的IP范围和特定IP,但均无济于事。我不太确定出了什么问题,因为我观察到的影响程度是名称解析失败以及通过VPN路由流量失败。我在这里做错了什么?
编辑-
这是ip route show
启动与VPNC的VPN连接后的输出:
默认通过192.168.1.254 dev eth0 proto static 10.0.0.0/8 dev tun0范围链接 91.230.41.0/24 dev tun0范围链接 128.122.0.0/16 dev tun0范围链接 通过192.168.1.254 dev eth0 src 192.168.1.32通过128.122.252.68 128.122.253.46 dev tun0范围链接 128.122.253.79 dev tun0范围链接 172.16.0.0/12 dev tun0范围链接 192.168.0.0/16 dev tun0作用域链接 192.168.1.0/24 dev eth0原型内核作用域链接src 192.168.1.32指标1 193.175.54.0/24 dev tun0范围链接 193.205.158.0/25 dev tun0范围链接 193.206.104.0/24 dev tun0范围链接 195.113.94.0/24 dev tun0范围链接 203.126.200.0/24 dev tun0范围链接 203.174.165.128/25 dev tun0范围链接 212.219.93.0/24 dev tun0范围链接 216.165.0.0/17 dev tun0范围链接
更多信息-
我已经使用默认配置通过Cisco AnyConnect客户端在MS Windows中成功路由了该VPN上的任意流量。这是AnyConnect客户端正常工作时(这是位于192.168.1.254处同一路由器后面的另一台计算机)时的路由表。
IPv4路由表 ================================================== ======================== 活动路线: 网络目标Netmask网关接口指标 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.13 30 10.0.0.0 255.0.0.0 192.168.128.1 192.168.128.197 2 91.230.41.0 255.255.255.0 192.168.128.1 192.168.128.197 2 127.0.0.0 255.0.0.0链接127.0.0.1 306 127.0.0.1 255.255.255.255链接127.0.0.1 306 127.255.255.255 255.255.255.255链接127.0.0.1 306 128.122.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 128.122.252.68 255.255.255.255 192.168.1.254 192.168.1.13 31 172.16.0.0 255.240.0.0 192.168.128.1 192.168.128.197 2 192.168.0.0 255.255.0.0 192.168.128.1 192.168.128.197 2 192.168.1.0 255.255.255.0链接192.168.1.13 286 192.168.1.13 255.255.255.255链接192.168.1.13 286 192.168.1.254 255.255.255.255链接192.168.1.13 31 192.168.1.255 255.255.255.255链接192.168.1.13 286 192.168.31.0 255.255.255.0链接192.168.31.1 276 192.168.31.1 255.255.255.255链接192.168.31.1 276 192.168.31.255 255.255.255.255链接192.168.31.1 276 192.168.128.0 255.255.255.0链接192.168.128.197 257 192.168.128.197 255.255.255.255链接192.168.128.197 257 192.168.128.255 255.255.255.255链接192.168.128.197 257 192.168.203.0 255.255.255.0链接192.168.203.1 276 192.168.203.1 255.255.255.255链接192.168.203.1 276 192.168.203.255 255.255.255.255链接192.168.203.1 276 193.175.54.0 255.255.255.0 192.168.128.1 192.168.128.197 2 193.205.158.0 255.255.255.128 192.168.128.1 192.168.128.197 2 193.206.104.0 255.255.255.0 192.168.128.1 192.168.128.197 2 195.113.94.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.126.200.0 255.255.255.0 192.168.128.1 192.168.128.197 2 203.174.165.128 255.255.255.128 192.168.128.1 192.168.128.197 2 212.219.93.0 255.255.255.0 192.168.128.1 192.168.128.197 2 216.165.0.0 255.255.128.0 192.168.128.1 192.168.128.197 2 224.0.0.0 240.0.0.0链接127.0.0.1 306 224.0.0.0 240.0.0.0链接192.168.1.13 286 224.0.0.0 240.0.0.0链接192.168.203.1 276 224.0.0.0 240.0.0.0链接192.168.31.1 276 224.0.0.0 240.0.0.0链接192.168.128.197 10000 255.255.255.255 255.255.255.255链接127.0.0.1 306 255.255.255.255 255.255.255.255链接192.168.1.13 286 255.255.255.255 255.255.255.255链接192.168.203.1 276 255.255.255.255 255.255.255.255链接192.168.31.1 276 255.255.255.255 255.255.255.255链接192.168.128.197 10000 ================================================== ========================
ip route
,顺便说一句。
ip route
命令,我之前从未遇到过该命令。