Como eu rotear o intervalo de IPs de destino para a interface sem fio em uma estação de trabalho?

3

tl; dr
Eu preciso rotear o tráfego da estação de trabalho VPN através da minha interface sem fio, e todo o tráfego através da interface com fio.

Mais detalhes

  • Eu trabalho remotamente e moro em uma área remota. Meu principal ISP é via satélite, que tem velocidade decente, mas alta latência. A alta latência causa problemas na VPN. ou seja, o handshake SSH falha devido ao tempo limite
  • o SO é o Fedora 27
  • Minha VPN funciona com o VPN SSL do FortiClient.
  • Eu tenho um strong sinal de voz e posso usar a VPN perfeitamente quando conectado ao meu celular.
  • Não desejo rotear todo o tráfego pela rede sem fio porque os dados da célula são mais caros.

Eu tenho que mudar manualmente meu laptop para Wi-Fi quando eu quiser usar a VPN. Existe uma maneira que eu possa rotear o tráfego para destinos 10.10.x.x através da interface sem fio (depois de estabelecer a conexão VPN), e o tráfego padrão usar a conexão com fio?

    
por Roger Creasy 15.03.2018 / 14:24

2 respostas

3

Em vários sistemas operacionais, o manual para route deve ser de algum serviço.

Além disso, a maioria das distribuições unix / linux tem a funcionalidade ip para forçar rotas através de interfaces específicas baseadas no mascaramento de sub-rede como parte da configuração da interface de rede, garantindo que essas configurações otimizadas permaneçam reintroduzidas

Exemplo

$ route add -net 10.10.x.x netmask 255.255.255.0 dev wlan0

    
por 15.03.2018 / 15:08
1

1) Verifique suas rotas atuais com ip route .

2) Observe como as rotas através da sua interface VPN estão configuradas. Dependendo do seu cliente VPN (que eu não sei), você pode ter uma rota default . Você também pode ter a antiga rota default e duas /1 rotas para a VPN que substituem a rota padrão, porque elas são mais específicas ( OpenVPN faz isso dessa maneira).

3) Adicione uma rota 10.10.0.0/16 com os mesmos parâmetros que a rota através da VPN. O comando deve ser parecido com

ip route add 10.10.0.0/16 via 10.10.12.34 dev vpn0

mas claro que depende da sua configuração.

4) Remova a rota através da VPN com ip route del , usando a saída de ip route .

5) Se você não tiver mais uma rota padrão através da conexão com fio, adicione uma com ip add default via ... . Você precisará dos parâmetros corretos, que geralmente são distribuídos a partir do seu roteador com DHCP.

6) Pode ser útil dar uma olhada na configuração com e sem a VPN, usando ip route . Contanto que você mantenha essa configuração em algum lugar, você sempre pode restaurar seu roteamento para um estado adequado manualmente enquanto experimenta.

    
por 16.03.2018 / 18:17