Mudança na tabela de roteamento OpenVPN

0

Aqui está uma cópia da minha tabela de roteamento quando não estou conectado à minha VPN:

===========================================================================
Interface List
 12...00 ff cc b0 c2 44 ......TAP-Windows Adapter V9
 11...00 25 22 32 39 42 ......Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet NIC (NDIS 6.20)
  1...........................Software Loopback Interface 1
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0         10.0.0.1         10.0.0.3     10
         10.0.0.0    255.255.255.0         On-link          10.0.0.3    266
         10.0.0.3  255.255.255.255         On-link          10.0.0.3    266
       10.0.0.255  255.255.255.255         On-link          10.0.0.3    266
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link          10.0.0.3    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link          10.0.0.3    266
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
  1    306 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

Aqui está uma cópia de quando estou conectado à minha VPN:

===========================================================================
Interface List
 12...00 ff cc b0 c2 44 ......TAP-Windows Adapter V9
 11...00 25 22 32 39 42 ......Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet NIC (NDIS 6.20)
  1...........................Software Loopback Interface 1
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0         10.0.0.1         10.0.0.3     10
          0.0.0.0        128.0.0.0       10.158.1.5       10.158.1.6     30
         10.0.0.0    255.255.255.0         On-link          10.0.0.3    266
         10.0.0.3  255.255.255.255         On-link          10.0.0.3    266
       10.0.0.255  255.255.255.255         On-link          10.0.0.3    266
       10.158.1.1  255.255.255.255       10.158.1.5       10.158.1.6     30
       10.158.1.4  255.255.255.252         On-link        10.158.1.6    286
       10.158.1.6  255.255.255.255         On-link        10.158.1.6    286
       10.158.1.7  255.255.255.255         On-link        10.158.1.6    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        128.0.0.0        128.0.0.0       10.158.1.5       10.158.1.6     30
     208.23.71.92  255.255.255.255         10.0.0.1         10.0.0.3     10
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link          10.0.0.3    266
        224.0.0.0        240.0.0.0         On-link        10.158.1.6    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link          10.0.0.3    266
  255.255.255.255  255.255.255.255         On-link        10.158.1.6    286
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
  1    306 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

10.0.0.1 é meu gateway padrão
10.0.0.3 é o meu IP interno
208.23.71.92 é o meu endereço que eu estou atribuído pelo meu provedor de VPN (não o meu real)

Minha pergunta é: o que a seguinte entrada que o OpenVPn adicionou faz?

     208.23.71.92  255.255.255.255         10.0.0.1         10.0.0.3     10

Como eu sou 208.23.71.92, por que isso precisaria ser roteado para o meu gateway padrão?

    
por John Smith 11.03.2014 / 00:40

1 resposta

0

Você diz que é "208.23.71.92", mas suas tabelas de roteamento não suportam essa afirmação, ou pelo menos seu computador não é "208.23.71.92". Eu suspeito que o endpoint VPN remoto possa estar fazendo NAT e, portanto, fornecendo um endereço externo aparente de 208.23.71.92 ao usar o túnel.

A entrada em questão aponta uma rota específica para esse endereço IP em seu gateway. Isso é necessário porque o túnel VPN publicará uma rota padrão (ou seja, todo o tráfego sem uma rota específica sairá da VPN). Quando a VPN adiciona esta rota padrão, a conectividade com a VPN seria perdida - como se estivesse tentando alcançar o ponto final da VPN através da VPN !!!!

Ao inserir a rota mais específica do seu gateway físico para o ponto de extremidade VPN, o tráfego do ponto de extremidade VPN sempre será roteado para fora da conexão com a Internet, podendo existir um caminho pelo qual o tráfego da VPN será roteado.

    
por 11.03.2014 / 07:34

Tags