Prioridade de interface na face da VPN

2

Eu tenho algumas interfaces: wlan0, eth0, lo e às vezes tun0. Quando me conecto ao Juniper VPN, criando uma interface tun0, minhas conexões existentes em outras interfaces (talvez com exceção de lo) são interrompidas e elas se reconectam usando a interface tun0.

Eu só quero usar tun0 em conexões específicas de minha escolha, não todas elas, e não por padrão. Como posso garantir que a interface padrão seja eth0 ou wlan0? A saída de ip addr está aqui:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default 
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN group default qlen 1000
    link/ether d4:be:d9:65:c1:45 brd ff:ff:ff:ff:ff:ff
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 24:77:03:ab:a6:dc brd ff:ff:ff:ff:ff:ff
    inet 10.23.4.5/24 brd 10.23.4.255 scope global wlan0
       valid_lft forever preferred_lft forever
    inet6 2601:d:a780:2c3:f803:d084:a01f:f156/64 scope global temporary dynamic 
       valid_lft 86397sec preferred_lft 14397sec
    inet6 2601:d:a780:2c3:2677:3ff:feab:a6dc/64 scope global dynamic 
       valid_lft 86397sec preferred_lft 14397sec
    inet6 fe80::2677:3ff:feab:a6dc/64 scope link 
       valid_lft forever preferred_lft forever
5: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1400 qdisc pfifo_fast state UNKNOWN group default qlen 500
    link/none 
    inet 140.182.72.57/32 scope global tun0
       valid_lft forever preferred_lft forever

Fonte: link

Eu notei que o tun0 está na parte inferior, então eu acho que é prioridade também?

NOTA: Por que vale a pena, eu não sei como modificar a prioridade das outras interfaces (eth0, wlan0, lo).

    
por Limited Atonement 11.07.2014 / 21:00

1 resposta

4

Não é sobre a prioridade da interface. A tabela de roteamento determina o caminho que seu tráfego levará. Veja ip route show e ip route get ipaddress

A maioria das VPNs envia uma rota padrão por conta própria. Na minha configuração do OpenVPN, configurei-o apenas para enviar rotas para o espaço IP interno, no entanto, essa é uma opção do lado do servidor.

Seu cliente pode oferecer a opção de ignorar as rotas enviadas e especificar as suas próprias.

    
por 11.07.2014 / 21:45