O que exatamente essas linhas ip fazem?

0

Eu encontrei essas linhas há algum tempo lendo fóruns, que me permitem acessar o ssh de dentro da minha VPN quando ele está ligado. Alguém pode explicar o que eles fazem para que eu possa ajustá-lo para permitir outro tráfego de fora da VPN. Eu li man pages, mas para mim não faz sentido.

ip rule add table 128 from 192.168.10.123
ip route add table 128 to 192.168.10.0/24 dev eth0
ip route add table 128 default via 192.168.10.1
    
por rathel 22.03.2018 / 03:01

1 resposta

1

  1. Para ip rule add table 128 from 192.168.10.123 :

    O ip rule manipula as regras de roteamento. É preciso um SELECTOR e um ACTION . Portanto, neste caso, o SELECTOR é from 192.168.10.123 ( 192.168.10.123 é o PREFIXO ) e a ACTION é table 128 . Na totalidade, está a dizer "Adicionar uma regra de encaminhamento para table 128 para o tráfego proveniente de 192.168.10.123

  2. Para ip route add table 128 to 192.168.10.0/24 dev eth0 :

    O comando ip route manipula as entradas para as tabelas de roteamento (no seu caso, table 128 está sendo manipulado) . Você está usando add uma regra que diz: "Todo o tráfego destinado a 192.168.10.0/24 usa o dispositivo de saída eth0 .

  3. Para ip route add table 128 default via 192.168.10.1

    O mesmo que antes, o comando ip route está manipulando a rota table 128 . Mas aqui, a rota está dizendo: "Encaminhar todo o tráfego ( default = IP0 / 0 ou IPv6 :: / 0 ) para o Endereço do roteador do nexthop de 192.168.10.1 . (Esse é provavelmente o gateway padrão da sua rede privada.)

Espero que essa maneira de explicar isso seja mais útil do que confusa para você.

    
por 22.03.2018 / 11:08

Tags