Como impedir que o Firefox conecte-se à Internet através de VPN

0

Estou conectando-me à intranet da minha universidade por meio de seu serviço de VPN. Então sempre que eu ative VPN, eu recebo uma interface extra "ppp0" além das interfaces já existentes eth0 (wired), wlan0 (wireless) e lo (localhost). Parece que, como todos os outros aplicativos, o Firefox se conecta à Internet através do ppp0 quando eu ative a VPN. Eu quero que ele se conecte através de qualquer interface, exceto ppp0. Como e onde posso indicar isso?

Estou executando o Ubuntu 12.04 no meu laptop, então estou procurando uma solução Linux para isso.

Edit: Aqui está a saída do comando "route -n", conforme solicitado pelo MariusMatutiae

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0
10.200.5.51     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
138.40.178.1    192.168.1.1     255.255.255.255 UGH   0      0        0 wlan0
138.40.178.1    192.168.1.1     255.255.255.255 UGH   0      0        0 wlan0
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 wlan0
192.168.1.0     0.0.0.0         255.255.255.0   U     2      0        0 wlan0

Obrigado!

    
por user1953384 08.02.2014 / 06:15

1 resposta

0

O que você deve fazer é não colocar a rota padrão para VPN / ppp0, o que provavelmente é o que você está fazendo, mas colocar na rota VPN / ppp0 apenas o host / rede que você realmente precisa rotear sobre esse link (ou seja, apenas os endereços / redes que estão na intranet da universidade).

Como fazer isso depende um pouco da VPN que você está usando. Por exemplo, se o software vpnc você deve verificar a diretiva "Target networks" que informa quais redes encaminhar nele (e provavelmente também definir "DNSUpdate não" para que você não altere seus servidores DNS) em vez de colocar o gateway padrão (que é encaminhar todo o tráfego)

Caso contrário, você poderia dar uma olhada nos Namespaces de Rede Linux, que podem ser ainda mais avançados para o seu caso, mas verifique este artigo: link .

    
por 08.02.2014 / 07:35