É route add… a melhor maneira de direcionar o tráfego através de uma vpn

5

Eu configurei uma VPN em uma máquina Ubuntu remota usando pptp-linux e as instruções encontradas aqui .

Após a configuração, nenhum tráfego parecia estar passando pela VPN e os dispositivos de rede VPN não estavam visíveis (em um servidor VPN testado e em funcionamento). Este comando

route add -net 192.168.11.0/24 ppp0

mapeia corretamente os dispositivos corretamente.

O seguinte é o melhor método para encaminhar todo o tráfego através da VPN?

route add -net 0.0.0.0/0 ppp0
    
por Davorak 07.06.2011 / 00:13

1 resposta

5

Eu não tenho experiência de cliente PPTP e não olhei para as instruções. Mas o comando route add -net 0.0.0.0/0 ppp0 significa “rotear todo o tráfego através de ppp0 , exceto o tráfego que possui rotas mais precisas”. Isso significa que

  • a interface de loopback, sua rede local se você tiver uma, e a rota para o servidor VPN (que está configurado, certo?) usará as interfaces corretas,
  • e tudo o mais passará pela VPN.

Então, sim, sua configuração parece correta. Alguma coisa parece não estar funcionando?

Se você estiver preocupado se o tráfego realmente está passando pela sua VPN, uma maneira de verificar é executar tcpdump -n -i eth0 (onde eth0 é sua interface Ethernet, talvez seja necessário alterar isso para eth1 ou wlan0 ou algo dependendo da sua configuração). Isso mostrará cada pacote passando por essa interface. Use sua rede um pouco e verifique se todos os pacotes estão vindo ou indo para o servidor VPN.

    
por 07.06.2011 / 00:38