openvpn interface, roteamento local e tabela de roteamento do kernel linux

0

deste artigo: link o autor criou uma interface tun

# openvpn --mktun --dev tun2
# ip link set tun2 up
# ip addr add 10.0.0.1/24 dev tun2

então ele fez um ping ICMP para 10.0.0.2

# ping 10.0.0.2
PING 10.0.0.2 (10.0.0.2) 56(84) bytes of data.
From 10.0.0.1 icmp_seq=2 Destination Host Unreachable
From 10.0.0.1 icmp_seq=3 Destination Host Unreachable

...

e ele usou tshark ou tcpdump para capturar pacotes na interface tun2, e ele pode capturar pacotes como abaixo:

 0.000000     10.0.0.1 -> 10.0.0.2     ICMP Echo (ping) request
 0.999374     10.0.0.1 -> 10.0.0.2     ICMP Echo (ping) request
 1.999055     10.0.0.1 -> 10.0.0.2     ICMP Echo (ping) request

Eu segui os mesmos procedimentos, mas não consigo capturar pacotes como ele, e não obtenho Destination Host Unreachable . Eu acho que o problema é devido ao roteamento local, em seu teste, parece que o sistema considera 10.0.0.1 como o gateway padrão para a sub-rede 10.0.0.0/24, mas no meu teste, não é o caso.

Então, como posso obter o mesmo resultado que o autor?

BTW, na minha máquina:

    tun2      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
              inet addr:10.0.0.1  P-t-P:10.0.0.1  Mask:255.255.255.0
              UP POINTOPOINT NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:7 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100
              RX bytes:420 (420.0 b)  TX bytes:0 (0.0 b)


route -n

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 wlan0
10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun2
192.168.1.0     0.0.0.0         255.255.255.0   U     2      0        0 wlan0

Eu não entendo qual é o significado de 0.0.0.0 para gateway, então adicionei uma rota:

route add -net 10.0.0.0 netmask 255.255.255.0 gw 10.0.0.1

e obtenha

    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 wlan0
    10.0.0.0        10.0.0.1        255.255.255.0   UG    0      0        0 tun2
    10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun2
    192.168.1.0     0.0.0.0         255.255.255.0   U     2      0        0 wlan0

ainda assim não funciona. Eu realmente não entendo o porquê.

    
por misteryes 04.06.2013 / 00:23

0 respostas