VPN não altera o endereço IP

2

Um determinado serviço de internet que eu exijo exige que eu me conecte de um IP universitário. Esse serviço funciona bem quando conectado a várias universidades.

Agora, gostaria de acessar esse serviço em casa e, para esse fim, me registrei em uma conta VPN em minha universidade. Conectando-me através da conta VPN, eu realmente tenho acesso a recursos universitários, como bibliotecas e servidores universitários (que não são acessíveis de outra forma).

No entanto, ao acessar o serviço que eu preciso (que não é afiliado à minha universidade especificamente), meu acesso é negado, já que o IP que aparece para esse serviço é meu IP de provedor de Internet regular. Conectar-se ao link confirma que (meu IP / host regular está aparecendo).

Existe alguma maneira de usar o IP da VPN para toda a comunicação? Estou usando o SSL Network Extender da CheckPoint para a conexão VPN (não é minha escolha, é assim que o site VPN deles funciona). Eu também estou usando o proxy da minha universidade, sem sucesso (mesmo IP externo).

    
por Ohad Schneider 16.06.2011 / 18:00

3 respostas

4

O cliente CheckPoint VPN pode ser configurado para decidir quais solicitações de host fluem pela VPN e quais não (em vez disso, esse tráfego usa seu gateway local para acessar a Internet).

Do manual da CheckPoint aqui :

The administrator defines the list of networks and hosts accessible for the client once connected to the gateway. This list, the encryption domain, or VPN domain, is downloaded to the client after the initial connection and is used by the client to define what network traffic should be tunneled, encrypted to the gateway, and what traffic should not.

Eles estão (provavelmente) fazendo isso para impedir que todo o tráfego não universitário flua pela conexão com a Internet enquanto você estiver conectado à VPN.

Como o cliente CheckPoint obtém essa lista do servidor VPN do CheckPoint, a pessoa responsável pelo servidor teria que adicionar o endereço do serviço à lista de permissões para que ele (o cliente VPN) redirecionasse as solicitações para esse site através da VPN, fazendo parecer que você está se conectando da Universidade.

    
por 16.06.2011 / 18:18
2

Você deve ser capaz de informar ao seu sistema para rotear conexões para o IP do serviço que você está tentando usar na rede VPN. Para o Windows, seria necessário o seguinte comando executado na linha de comando como administrador:

route add service.ip.here mask 255.255.255.255 vpngateway IF vpninterface

Em que service.ip.here é o endereço IP do servidor ao qual você está tentando se conectar e vpninterface é o número da interface VPN por meio do qual tudo se o tráfego da VPN está fluindo. vpngateway é o gateway padrão que é exibido quando você está conectado ao campus.

Para localizar o IP do gateway da VPN, execute route print e observe a lista de interfaces na parte superior. Ele terá cada interface em seu sistema numerada à esquerda, use o número que corresponde à interface do túnel da VPN.

Você pode repetir este comando para cada servidor que você precisa acessar através da VPN

    
por 16.06.2011 / 18:26
0

Um problema simples pode ser que você não esteja executando o OpenVPN com Privilégios de Administrador. No Windows, o comando route add falhará se você não estiver executando o OpenVPN como administrador.

De uma postagem do fórum de suporte do OpenVPN (minha ênfase):

The client log shows

Quote:

Tue Apr 05 19:01:25 2011 ROUTE: route addition failed using CreateIpForwardEntry: Access is denied. [status=5 ifndex=13] The requested operation requires elevation. Tue Apr 05 19:01:25 2011 ERROR: Windows route add command failed [adaptive]: returned error code 1 Tue Apr 05 19:01:25 2011 ROUTE: route addition failed using CreateIpForwardEntry: Access is denied. [status=5 ifndex=18] The requested operation requires elevation.

if you're using windows vista/7 then you must run openvpn with elevated privileges, or you must add the local user to the > 'Network administrators' group (available on the Profession edition or higher).

    
por 02.03.2015 / 14:59