como adicionar rota estática a um host específico

1

Atualmente estou usando o cliente VPN ipsec "strongSwan" no linux.

Eu posso conectar ao meu servidor VPN, rota padrão automaticamente definida como 10.10.10.1.
E eu posso acessar minha rede local por ip route add 192.168.7.0/24 dev ens33

ip route list output:

default via 192.168.7.1 dev ens33 proto static src 10.10.10.1
172.17.0.0/16 dev docker0 scope link
192.168.7.0/24 dev ens33 scope link

Tudo funciona bem!

MAS!

Agora, preciso conectar-me a outro servidor a partir do "meu IP real", não do servidor VPN.

(o servidor ip é 1.2.3.4 eg.)

Eu posso ping 1.2.3.4 com atraso de 300 ms, mas não consigo conectar porque meu IP estava errado.
Sem VPN conectado, ping será de 2 ~ 6ms.

Pergunta: Como especificar a rota para 1.2.3.4 , quando a rota padrão estiver definida como VPN

Eu tentei ip route add 1.2.3.4 dev ens33
Mas falhou com "Destination Host Unreachable"

    
por GongT 19.12.2016 / 12:41

2 respostas

1

Eu realmente não entendo se você precisa se conectar a 1.2.3.4 via VPN ou diretamente. Se você precisar se conectar via VPN quando tiver medo, talvez não seja possível se você não tiver acesso para configurar o servidor VPN e / ou o servidor 1.2.3.4. Porque você precisa configurar o roteamento reverso para que isso funcione. Tanto o servidor VPN quanto o 1.2.3.4 precisam saber como entrar em contato com você através do link VPN. Se suas rotas não são simétricas, é provável que os pacotes sejam perdidos, porque o 1.2.3.4 não sabe como rotear para a rede 10.10.10.0/24.

Mas se você está bem com conexão direta (sem VPN e criptografia) para 1.2.3.4 você pode adicionar uma rota para se conectar diretamente através de sua conexão com a Internet sem VPN. Certifique-se de gravar seu gateway padrão antes de conectar-se à VPN com o comando ip route . Assim, por exemplo:

default via 123.123.123.123 dev eth1

Então, depois de conectar-se à VPN, você pode adicionar uma rota:

ip route add 1.2.3.4 via 123.123.123.123 dev eth1

Isso adicionará uma rota diretamente à 1.2.3.4, sem VPN.

    
por 03.07.2017 / 08:20
0

ip route add 1.2.3.4 via 192.168.7.1 dev ens33

se necessário, substitua 192.168.7.1 pelo endereço IP correto do seu roteador de gateway da Internet (se não for 192.168.7.1 , pode ser 192.168.7.254

    
por 19.12.2016 / 13:04

Tags