A conexão com a VPN impede o acesso a sites normais

10

Tenho o Ubuntu 10.04 instalado com o OpenVPN e, quando me conecto a uma VPN, o acesso http a sites não-VPN pára de funcionar, até que eu feche a conexão VPN. Para ser mais específico, o Chrome e o Firefox deixam de poder carregar sites como o google.com. Os sites da intranet da minha empresa estão acessíveis, assim como as páginas do host local.

Perguntei aos gurus do Ubuntu na minha empresa e eles não podem resolver o problema. Não tenho proxies configurados e a conexão VPN usa VPN automática sem rotas.

    
por belacqua 03.09.2010 / 09:37

2 respostas

1

Recentemente tive esse mesmo problema.

A primeira pergunta é: você pode fazer ping nos sites? Segunda pergunta: Se você puder, que tamanho de pacote você pode fazer ping em "ping -s 1300 www.google.com"

Para mim, foi o MTU e o fato de que a VPN não estava detectando corretamente o tamanho da MTU e, ao mesmo tempo, não permitindo a fragmentação.

O gerenciador de rede em 10.04 possui esses valores codificados.

Eu encontrei um bug sobre isso, ele tem um patch, mas eu não acho que vai ser em 10.04:

link

Eu manualmente compilei o gerenciador de rede, configurei o VPN MTU para 1300 e o mss bit e tudo funcionou novamente.

    
por Phil Hannent 03.09.2010 / 10:12
1

Como mencionado anteriormente, isso parece ser um problema de roteamento. Eu sei que alguns outros clientes VPN / servidores estão impondo um modo de bloqueio, de modo que tudo realmente passa pela VPN. O que você deseja é conhecido como "Modo Dividido", no qual parte do roteamento passa pelo adaptador virtual, encaminhado como criptografado e o restante como de costume. Como parece haver mais flexibilidade no Linux, você deve poder (como root) visualizar suas rotas reais e alterá-las, ou alterá-las na configuração.

Note que alguns servidores podem conseguir FORCE um roteamento para o servidor, bloqueando qualquer outra rota. Isso pode ser baseado na política e na configuração do servidor VPN. Eu uso o OpenVPN para acessar uma rede restrita em Ottawa por hacking ético, e o endereçamento está usando endereços não-roteáveis, então o roteamento é apenas para uma máscara de rede específica. Depois que eu estiver conectado, ainda posso me conectar ao gmail.com para recuperar meu e-mail enquanto tenho acesso à rede protegida.

Uma das razões para fazer isso na VPN é que algumas organizações não querem ter conexões divididas para evitar vazamentos de informação que podem acontecer, ou devem ter um cavalo de tróia que possa espioná-lo.

    
por jfmessier 03.09.2010 / 18:05